Android AppSec (Kotlin) (Beta) icon

Android AppSec (Kotlin) (Beta)

1.1.15.1 for Android
4.7 | 5,000+ 설치 수

hpAndro

설명 Android AppSec (Kotlin) (Beta)

Android AppSec (Kotlin)
앱은 Android 보안 지점을 연습하는 데 도움이됩니다. 우리는 개발자가 앱을보다 안전하게 만드는 데 도움이되는 올바른 이유로 수행합니다. 앱이 안전한 모바일 개발을 수행하는지 확인하는 가장 좋은 방법 모범 사례는 자동화 된 모바일 앱 보안 테스트, 퍼징, 수동 침투 테스트 등을 포함 할 수있는 앱의 보안 평가를 수행하는 것입니다. 이 응용 프로그램은 InfoSec 커뮤니티와 공유하는 지식 중 일부를 나타냅니다. 우리는
OWASP 모바일 보안 테스트 가이드
를 기반으로 취약한 응용 프로그램을 구축하려고 노력하고 있습니다.이 응용 프로그램에서 우리는 아래 점을 덮고 있습니다 : http 트래픽
1.1 HTTP 트래픽
1.2 HTTPS 트래픽
2 공개 키 Pinning
2.1-4 인증서 바이 패스
3 비 -P http 트래픽
3.1 TCP 트래픽
3.2 UDP 트래픽
4 WebSocket 트래픽
4.1 웹 소켓 (WS)
4.2 웹 소켓 보안 (WSS)
5 루트 탐지
5.1 루트 관리 응용 프로그램
5.2 잠재적으로 위험한 앱
5.3 루트 클로킹 앱
5.4 테스트 키
5.5 위험한 소품
5.6 Busybox 바이너리
5.7 SU 바이너리
5.8 SU
5.10 RW 시스템
5.10 SafetyNet
5.11 주행 프로세스 사용
6 에뮬레이터 탐지
6.1 가상 전화 번호
6.2 장치 ID
6.3 하드웨어 사양
6.4 QEMU 감지
6.5 파일 기반 검사
6.6 IP 기반 검사
6.7 패키지 이름
6.8 디버그 깃발
6.9 네트워크 운영자 이름
7 안티 디버깅 탐지 n
8.1 SQLite 데이터베이스 (암호화되지 않은) 8.2 SQLite 데이터베이스 (암호화)
8.3 영역 데이터베이스 (암호화되지 않음)
8.4 영역 데이터베이스 (암호화)
8.6 Firebase 실시간 데이터베이스
8.6 공유 환경 설정
8.7 내부 저장소
8.8 외부 저장소
8.9 KeyChain
8.11 키키인
8.11 키보드 캐시
8.12 사용자 인터페이스
8.13 앱 백업
8.14 스크린 샷
8.15 메모리
8.16 사용자 사전 캐시
8.17 붙여 넣기 보드
8.18 활동 데이터
9 로그
9.1 정보
9.2 오류 9.3 경고
9.4 디버그
9.5 Verbose
9.6 WTF
10 컨텐츠 제공자
10.1 SQL 주입
10.2 파일 시스템 노출 11 암호화
11.1 메시지 인증 코드
11.2 메시지 다이제스트
11.3 서명
11.4 사용자 정의 구현
11.5 Caesar Cipher
11.6 약한 키 생성
11.7 약한 난수
11.8 약한 패딩
12 대칭 암호화
12.1 3 3DES
12.3 RC4
12.4.
12.5 AES
12.6 예측 가능한 초기화 벡터
13 비대칭 암호화
13.1 RSA
14 해싱
14.1 MD4
14.2 MD5
14.3 SHA1
15 인증
15.1 생체 인식
15.2 자격 증명 확인
15.3 2FA - OTP 누설
15.4 2FA - 응답 조작
15.5 2FA - 상태 코드 조작
15.6 2FA - OTP Brute-Force
15.7 2FA - OTP Brute-Force 2
15.8 2FA - 무결성 검증
15.9 응용 프로그램 잠금
16 2 진 보호
16.1 라이브러리 (NDK)
16.2 포장기
17 장치 ID
17.1 SSAID / Android_ID
17.2 장치 Wi-Fi Mac
17.3 GPS 위치
17.4 IMEI / ESN
17.5 IMSI
18 웹 응용 프로그램
18.1 HTML5 컨트롤
18.2 BruteForce
18.3 로그인 바이 패스 - 쿠키 조작
18.4 인코딩 - 해싱
18.5 JavaScript - 정보 누수
18.6 서버 지문
18.7 클라이언트 측 유효성 검사 바이 패스
18.8 사용자 비밀번호 열거
18.9 OTP BruteForce
18.10 JWT M.
18.11 추측 세션 ID
18.12 REST API HTTP 메소드
18.13 SSRF
18.14 제한되지 않은 파일 업로드
18.16-17 LFI-RFI
18.18 Deserializations
18.19
18.20 메타 파일 - 정보 누설
18.21 RIA Cross Domain Policy
18.22 기본 자격 증명
18.23 OS 명령 주입
18.24 S3 버킷 오작동
18.25 경로 순회
18.26 PATH CAPTCHA 바이 패스
18.27 Whitelisting Bypass
18.28 SSTI
18.29
18.30 코드 주입
18.31 이전 백업 파일
18.32 불안한 직접 개체 참조
19 기타
19.1 DeePlink
19.2 QR 코드
19.3-7 백도어 1-5
이 응용 프로그램을 개선하기 위해 우리와 함께 생각을 지원하고 공유 할 수 있다면 좋을 것입니다.

새로운 기능 Android AppSec (Kotlin) (Beta) 1.1.15.1

1. Insecure Data Storage
i. SQLite Database (Encrypted) challenge added
ii. KeyStore challenge added
iii. Clipboard challenge updated (Thanks Niklas Barsk for feedback)
2. Cleanup task code base - move application-related operation in utils class (anti_debugging,authentication,binary and content provider packages)

정보

  • 범주:
    도구
  • 현재 버전:
    1.1.15.1
  • 업데이트 날짜:
    2021-07-31
  • 크기:
    19.2MB
  • 필요한 Android 버전:
    Android 4.1 or later
  • 개발자:
    hpAndro
  • ID:
    com.hpandro.androidsecurity
  • Available on: