Folha de Referência para Testes de Penetração em Aplicações Móveis
A folha de referência de pentest de aplicativos móveis foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de testes de penetração em aplicações móveis, bem como um checklist, mapeado para o OWASP Mobile Risk Top 10, para a realização de pentests.
Distribuições para Testes de Segurança de Aplicações Móveis
- Appie - Um pacote de software portátil para pentest em Android e uma excelente alternativa às máquinas virtuais existentes.
- Android Tamer - Android Tamer é uma plataforma Virtual / Live para profissionais de segurança Android.
- Androl4b - Uma máquina virtual para avaliação de aplicativos Android, engenharia reversa e análise de malware
- Vezir Project - Ambiente de pentest de aplicações móveis e análise de malware.
- Mobexler - Mobexler é uma máquina virtual personalizada, projetada para ajudar nos testes de penetração de aplicativos Android e iOS.
Frameworks de Segurança Móvel Tudo-em-Um
- Mobile Security Framework - MobSF - Mobile Security Framework é um framework automatizado de pentest para aplicações móveis (Android/iOS), inteligente, tudo-em-um e de código aberto, capaz de realizar análises estáticas e dinâmicas.
python manage.py runserver 127.0.0.1:1337
- Needle - Needle é um framework modular de código aberto que agiliza o processo de realização de avaliações de segurança de aplicativos iOS, incluindo análise binária, análise estática de código, manipulação em tempo de execução usando Cycript e Frida hooking, entre outros.
- Objection - Objection é um kit de ferramentas de exploração móvel em tempo de execução, com tecnologia Frida. Ele foi criado com o objetivo de ajudar a avaliar aplicativos móveis e sua postura de segurança sem a necessidade de um dispositivo com jailbreak ou root.
- RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS), com tecnologia FRIDA, é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução.