
Damn Vulnerable Hybrid Mobile App (DVHMA) é um aplicativo móvel híbrido (para Android) que contém vulnerabilidades intencionalmente.
Damn Vulnerable Hybrid Mobile App (DVHMA) é um aplicativo móvel híbrido (para Android) que intencionalmente contém vulnerabilidades. Seu propósito é permitir que profissionais de segurança testem suas ferramentas e técnicas legalmente, ajudar desenvolvedores a entender melhor as armadilhas comuns no desenvolvimento seguro de aplicativos móveis híbridos.
Este aplicativo foi desenvolvido para estudar as armadilhas no desenvolvimento de aplicativos híbridos, por exemplo, usando Apache Cordova ou SAP Kapsel, de forma segura. Atualmente, o foco principal é desenvolver uma compreensão mais profunda das vulnerabilidades de injeção que exploram a ponte entre JavaScript e Java.
Assumimos que o
Além disso, assumimos uma familiaridade básica com o sistema de build do Apache Cordova.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
O desenvolvimento deste aplicativo começou como parte do projeto ZertApps. ZertApps foi um projeto de pesquisa colaborativa financiado pelo Ministério Federal de Educação e Pesquisa da Alemanha. Agora é desenvolvido e mantido pela Software Assurance & Security Research Team na Universidade de Sheffield, Reino Unido.
Os principais desenvolvedores do DVHMA são:
Este projeto está sob a licença Apache 2.0.
SPDX-License-Identifier: Apache-2.0
O repositório git principal deste projeto está hospedado pela Software Assurance & Security Research Team em https://git.logicalhacking.com/DASCA/DVHMA/.