Шпаргалка по пентесту мобильных приложений
Шпаргалка по пентесту мобильных приложений создана для предоставления краткого сборника ценной информации по конкретным темам тестирования мобильных приложений на проникновение, а также чек-листа, сопоставленного с OWASP Mobile Risk Top 10 для проведения пентеста.
Дистрибутивы для тестирования безопасности мобильных приложений
- Appie - Портативный программный пакет для пентеста Android и отличная альтернатива существующим виртуальным машинам.
- Android Tamer - Android Tamer - виртуальная / Live-платформа для специалистов по безопасности Android.
- Androl4b - Виртуальная машина для оценки Android-приложений, обратной разработки и анализа вредоносных программ.
- Vezir Project - Среда для пентеста мобильных приложений и анализа вредоносных программ.
- Mobexler - Mobexler - настраиваемая виртуальная машина, предназначенная для помощи в тестировании на проникновение Android- и iOS-приложений.
Универсальные фреймворки мобильной безопасности
- Mobile Security Framework - MobSF - Mobile Security Framework - интеллектуальный универсальный фреймворк с открытым исходным кодом для автоматизированного пентеста мобильных приложений (Android/iOS), способный выполнять статический и динамический анализ.
python manage.py runserver 127.0.0.1:1337
- Needle - Needle - модульный фреймворк с открытым исходным кодом, который оптимизирует процесс проведения оценки безопасности iOS-приложений, включая анализ бинарного кода, статический анализ кода, манипуляции во время выполнения с помощью Cycript и хуков Frida и т. д.
- Objection - Objection - набор инструментов для исследования мобильных приложений во время выполнения на базе Frida. Он создан с целью помочь в оценке мобильных приложений и их уровня безопасности без необходимости джейлбрейка или root-доступа на мобильном устройстве.
- RMS-Runtime-Mobile-Security - Runtime Mobile Security (RMS) на базе FRIDA - мощный веб-интерфейс, который помогает манипулировать Android- и iOS-приложениями во время выполнения.