
Coleção de aplicativos iOS e Android intencionalmente inseguros para aprendizado de testes de segurança móvel, engenharia reversa e análise de vulnerabilidades, alinhados com o guia OWASP MASTG.
Bem-vindo ao MASTG Hacking Playground, que faz parte do projeto OWASP Mobile Application Security (MAS).
O MASTG Hacking Playground é uma coleção de aplicativos móveis educacionais para iOS e Android, que foram intencionalmente construídos de forma insegura para fornecer orientação prática a desenvolvedores, pesquisadores de segurança e testadores de penetração.
As vulnerabilidades usadas nesses aplicativos vêm do OWASP Mobile Application Security Testing Guide (MASTG) (não há cobertura completa de todos os casos de teste, mas você é convidado a estender a cobertura atual).
Se você quiser contribuir, entre em contato conosco. Por exemplo, você poderia:
NOTA: O projeto OWASP MAS também inclui os MASTG Crackmes que incluem várias soluções que podem guiá-lo no processo de engenharia reversa e ajudá-lo a aprender e praticar.
Atualmente, o código está sendo mantido por @sushi2k. Se o aplicativo não inicializar, ou se houver outro bug: abra um issue neste repositório.
Os códigos-fonte podem ser encontrados aqui: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App
Este aplicativo é compatível com Android 4.4 e superior. Depois de fazer checkout do repositório, você pode instalar a compilação de depuração:
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk
O APK também está disponível na página de releases.
Captura de tela do aplicativo:

Verifique a Wiki para uma descrição de todos os casos de teste disponíveis no MSTG-Android-Java-App.
Os códigos-fonte podem ser encontrados aqui: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App
Para usar o aplicativo Kotlin, você precisa implantar o backend Ruby on Rails
Este aplicativo é compatível com Android 4.4 e superior. Depois de fazer checkout do repositório, você pode instalar a compilação de depuração:
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk
O APK também está disponível na página de releases.
Abra os diretórios do projeto Android/MSTG-Android-Kotlin-App/ ou Android/MSTG-Android-Java-App/ no Android Studio. Os aplicativos podem ser compilados com Android Studio 3.5 (testado).
Para que o MSTG-Android-Java-App funcione, além do Android SDK, também é necessário que o Android NDK esteja disponível. Se o NDK não estiver disponível, o Android Studio solicitará que você faça o download ou especifique um caminho local para o NDK quando o projeto for aberto. Se partes do SDK estiverem faltando, um prompt deve aparecer para instalar os requisitos adicionais. Depois disso, o aplicativo pode ser compilado e executado em um emulador ou dispositivo móvel.
Os códigos-fonte podem ser encontrados aqui: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT
Para usar o aplicativo iOS, você precisa implantar o backend Ruby on Rails
O IPA também está disponível na página de releases.
Existem várias maneiras disponíveis para instalar um IPA; dê uma olhada no MASTG para identificar qual é a melhor para você.
Este projeto está usando a GNU General Public License v3.0.
Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)