অ্যান্ড্রয়েড অ্যাপসেক (কোটলিন)
অ্যাপ্লিকেশন আপনাকে Android SURTIC এর জন্য অনুশীলন করতে সহায়তা করবে। আমরা সঠিক কারণে এটি করি - ডেভেলপারদের তাদের অ্যাপসকে আরও নিরাপদ করে তুলতে সহায়তা করে। আপনার অ্যাপ্লিকেশনটি সুরক্ষিত মোবাইল ডেভেলপমেন্টের সেরা অনুশীলনগুলি যাচাই করার সর্বোত্তম উপায় হল অ্যাপটির সুরক্ষা মূল্যায়নগুলি সম্পাদন করা, যা স্বয়ংক্রিয় মোবাইল অ্যাপ্লিকেশন সুরক্ষা টেস্টিং, ফজিং, ম্যানুয়াল অনুপ্রবেশ পরীক্ষা, এবং আরও অনেক কিছু অন্তর্ভুক্ত করতে পারে। এই অ্যাপ্লিকেশনটি আমরা infosec সম্প্রদায়ের সাথে ভাগ করে এমন কিছু জ্ঞানের প্রতিনিধিত্ব করে। আমরা OWASP মোবাইল সিকিউরিটি টেস্টিং গাইড
উপর ভিত্তি করে একটি দুর্বল অ্যাপ্লিকেশন তৈরি করার চেষ্টা করছি।
এই অ্যাপ্লিকেশনটিতে আমরা নীচের পয়েন্টগুলি আচ্ছাদন করছি:
1 HTTP ট্র্যাফিক
1.1 HTTP ট্র্যাফিক
1.2 HTTPS ট্র্যাফিক
2 পাবলিক কী পিনিং
2.1-4 সার্টিফিকেট পিনিং বাইপাস
3 অ-HTTP ট্র্যাফিক
3.1 টিসিপি ট্র্যাফিক
3.2 ইউডিপি ট্র্যাফিক
4 ওয়েবসকেট ট্র্যাফিক
4.1 ওয়েব সকেট (ডাব্লুএসএস)
4.2 ওয়েব সকেট নিরাপদ (ডাব্লুএসএস)
5 রুট ডিটেকশন
5.1 রুট ম্যানেজমেন্ট অ্যাপস
5.2 সম্ভাব্য বিপজ্জনক অ্যাপ্লিকেশন
5.3 রুট ক্লোজিং অ্যাপ্লিকেশন
5.4 টেস্ট কী
5.5 বিপজ্জনক props
5.6 ব্যারিবক্স বাইনারি
5.7 Su Barninare
5.8 Su Existing
5.9 RW সিস্টেম
5.10 Safetynet
চলমান প্রসেস ব্যবহার করে
6 এমুলেটর সনাক্তকরণ
6.1 ভার্চুয়াল ফোন নম্বর
6.1 ভার্চুয়াল ফোন নম্বর
6.2 ডিভাইস আইডিএস
6.3 হার্ডওয়্যার বিশেষ উল্লেখ
6.4 QEMU সনাক্তকরণ
6.5 ফাইল ভিত্তিক পরীক্ষণ
6.7 প্যাকেজ নাম
6.8 প্যাকেজ নাম 6.8 ডিবাগ পতাকা
6.9 নেটওয়ার্ক অপারেটর নাম
> 7 এন্টি-ডিবাগিং ডিটেক্টিও এন
8 অনিরাপদ ডেটা স্টোরেজ
8.1 SQLITE ডাটাবেস (এনক্রিপ্টেড ডেটাবেস (এনক্রিপ্ট করা ডেটাবেস (এনক্রিপ্ট করা ডেটাবেস (এনক্রিপ্টেড)
8.4 Realm ডাটাবেস (এনক্রিপ্টেড)
8.5 Firebase রিয়েল টাইম ডাটাবেস
8.6 ভাগ করা পছন্দসমূহ
8.8 বাহ্যিক সংগ্রহস্থল 8.8 বাহ্যিক সংগ্রহস্থল
8.11 কীবোর্ড ক্যাশে
8.11 কীবোর্ড ক্যাশে
> 8.12 ইউজার ইন্টারফেস
8.13 অ্যাপ ব্যাকআপ
8.14 স্ক্রিনশটস
8.15 মেমরি
8.16 ব্যবহারকারী অভিধান ক্যাশে
8.17 পেস্ট বোর্ড
8.18 ক্রিয়াকলাপের তথ্য
9 লগ
9.1 তথ্যপূর্ণ
9.2 ত্রুটি
9.3 সতর্কতা
9.4 ডিবাগ
9.5 verbose
9.6 WTF
10 বিষয়বস্তু প্রদানকারী
10.1 SQL ইনজেকশন
10.2 ফাইল সিস্টেম এক্সপোজ
11 এনক্রিপশন
11.1 বার্তা প্রমাণীকরণ কোড
11.2 মেসেজ ডাইজেস্ট
11.3 স্বাক্ষর
11.4 কাস্টম বাস্তবায়ন
11.5 সিজার সাইফার
11.5 BR> 11.6 দুর্বল মূল প্রজন্ম
11.7 দুর্বল র্যান্ডম সংখ্যা
11.8 দুর্বল প্যাডিং
12 সমিমূর্ত এনক্রিপশন
12.1 des
12.2 3DES
12.3 RC4
12.4. Blowfish
12.5 AES
12.6 পূর্বাভাসযোগ্য প্রারম্ভিক ভেক্টর
13 অ্যাসিমেট্রিক এনক্রিপশন
13.1 আরএসএ
14 হ্যাশিং
14.1 MD4
14.2 MD5
14.3 SHA1
15 প্রমাণীকরণ
15.1 বায়োমেট্রিক 15.2 শংসাপত্র নিশ্চিত করুন
15.3 2FA - OTP ফুটো
15.4 2FA - প্রতিক্রিয়া ম্যানিপুলেশন
15.4 2FA - প্রতিক্রিয়া ম্যানিপুলেশন
15.5 2FA - স্ট্যাটাস কোড ম্যানিপুলেশন
15.6 2FA - ওটিপি ব্রুট-ফোর্স
15.7 2FA - ওটিপি ব্রুট-ফোর্স ২
15.8 2FA - ইন্টিগ্রিটি বৈধতা
15.9 অ্যাপ্লিকেশন লক
16 বাইনারি সুরক্ষা
16.1 লাইব্রেরি (এনডিকে)
16.2 প্যাকারস
16.3 Obfuscator
17 ডিভাইস আইডি
17.1 SSAID / Android_ID
17.2 ডিভাইস Wi-Fi ম্যাক 17.3 জিপিএস অবস্থান
17.4 আইএমইআই / ইএসএন
17.5 মেইড
17.6 আইএমএসআই
18 ওয়েব অ্যাপ্লিকেশন
18.1 HTML5 নিয়ন্ত্রণ
18.2 Bruteforce
18.3 লগইন বাইপাস - কুকি ম্যানিপুলেশন
18.4 এনকোডিং - হ্যাশিং
18.5 জাভাস্ক্রিপ্ট - তথ্য লিক
18.6 ক্লায়েন্ট পার্শ্ব বৈধতা বাইপাস
18.8 ব্যবহারকারী পাসওয়ার্ড গণনা
18.9 otp bruteforce
18.9 BR> 18.10 jwt মি IsConfiguration
18.11 অনুমানযোগ্য সেশন আইডি
18.12 বিশ্রামের HTTP পদ্ধতি
18.13 এসএসআরএফ
18.14 xxe
18.15 অবাধে ফাইল আপলোড
18.16-17 LFI-RFI
18.18 Deserialization
18.19 Xpath ইনজেকশন
18.20 Metafiles - তথ্য Leakage
18.21 RIA ক্রস ডোমেন নীতি
18.22 ওএস কমান্ড ইনজেকশন
18.24 S3 বালতি ভুল কনফিগারেশন
18.25 পথ ট্রান্সভার্সাল
18.26 ক্যাপচার বাইপাস
18.27 আইপি হুইটলিস্ট্টিং বাইপাস
18.28 এসএসটিআই
18.29 পর্যালোচনা মন্তব্য এবং মেটাডেটা
18.30 কোড ইনজেকশন
18.31 পুরানো ব্যাকআপ ফাইল
18.32 অনিরাপদ সরাসরি বস্তু রেফারেন্স
19 বিবিধ
19.1 EnePlink
19.2 QR কোড
19.3-7 ব্যাকডোর 1-5
এই অ্যাপ্লিকেশনটি উন্নত করার জন্য আপনার সাথে আপনার চিন্তাগুলি সমর্থন করতে এবং ভাগ করতে পারলে এটি দুর্দান্ত হবে।
1. Insecure Data Storage
i. SQLite Database (Encrypted) challenge added
ii. KeyStore challenge added
iii. Clipboard challenge updated (Thanks Niklas Barsk for feedback)
2. Cleanup task code base - move application-related operation in utils class (anti_debugging,authentication,binary and content provider packages)