
Damn Vulnerable Hybrid Mobile App (DVHMA) — это гибридное мобильное приложение (для Android), которое намеренно содержит уязвимости.
Damn Vulnerable Hybrid Mobile App (DVHMA) — это гибридное мобильное приложение (для Android), которое намеренно содержит уязвимости. Его цель — позволить специалистам по безопасности законно тестировать свои инструменты и методы, помочь разработчикам лучше понять распространённые ошибки при безопасной разработке гибридных мобильных приложений.
Это приложение разработано для изучения ошибок при разработке гибридных приложений, например, с использованием Apache Cordova или SAP Kapsel, безопасно. В настоящее время основное внимание уделяется более глубокому пониманию уязвимостей внедрения, которые используют мост между JavaScript и Java.
Мы предполагаем, что
Кроме того, мы предполагаем базовое знакомство с системой сборки Apache Cordova.
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
Разработка этого приложения началась в рамках проекта ZertApps. ZertApps был совместным исследовательским проектом, финансируемым Министерством исследований и образования Германии. Сейчас оно разрабатывается и поддерживается командой Software Assurance & Security Research Team в Университете Шеффилда, Великобритания.
Основные разработчики DVHMA:
Этот проект распространяется под лицензией Apache 2.0.
SPDX-License-Identifier: Apache-2.0
Основной git-репозиторий этого проекта размещён командой Software Assurance & Security Research Team по адресу https://git.logicalhacking.com/DASCA/DVHMA/.