Android AppSec (Kotlin) (Beta) icon

Android AppSec (Kotlin) (Beta)

1.1.15.1 for Android
4.7 | 5,000+ Instalações

hpAndro

A descrição de Android AppSec (Kotlin) (Beta)

APPSEC do Android (KOTLIN)
APP irá ajudá-lo a praticar os pontos de segurança do Android. Fazemos isso pelas razões certas - para ajudar os desenvolvedores a tornarem seus aplicativos mais seguros. A melhor maneira de verificar se o seu aplicativo segue as melhores práticas seguras de desenvolvimento de dispositivos móveis é realizar avaliações de segurança do aplicativo, que podem incluir testes automatizados de segurança de aplicativos móveis, fuzzing, teste de penetração manual e muito mais. Esta aplicação representa parte do conhecimento que compartilhamos com a comunidade da Infosec. Estamos tentando construir uma aplicação vulnerável com base no Guia de Teste de Segurança Móvel de OWASP
OWASP
.
Nesta aplicação Estamos cobrindo pontos abaixo:
1 tráfego http
1.1 tráfego HTTP
1,2 tráfego https
2 chave pública Pinning
2,1-4 certificado Pinning Bypass
3 tráfego não http
3.1 TCP tráfego
3.2 tráfego UDP
4 tráfego websocket
4.1 Web soquete (WS)
4.2 web soquete seguro (WSS)
5 Detecção de raiz
5.1 Aplicativos de gerenciamento de raiz
5.1 Potencialmente perigoso Apps
5.3 Aplicativos de Cloaking Raiz
5.4 Chaves de teste
5.5 adereços perigosos
Chapéus 5,7 SU Binary
5,8 su Existe
5.9 RW System
5.0 SafetyNet
5.11 Usando processos de corrida
6 Detecção do emulador
6.1 Número de telefone virtual 6.2 IDs de dispositivos
6.3 Especificações de hardware
6.4 Detecção de Qemu
6.5 Verificação baseada em arquivo
6,6 IP Baseado Verificação
6.7 Nome do pacote
6.8 Bandeira de depuração de 6.9 Nome do operador de rede
7 detectio anti-depuração n
8 Armazenamento de dados inseguro
8.1 bancos de dados SQLite (não criptografado)
8.2 bancos de dados SQLite (criptografados)
8.3 bancos de dados reais (não criptografado)
8.4 Bancos de dados Realm (criptografados)
8.5 Firebase Bancos de dados em tempo real
8.6 Preferências compartilhadas
8,7 armazenamento interno
8.8 Armazenamento externo
8.9 Keystore
8.10 Keychain
8.11 Cache de teclado
8.12 Interface de usuário
8.13 App Backup
8.14 Screenshots
8.15 Memória
8.16 User Dictionary Cache
8.17 Placa de pasta
8.18 Dados de atividade
9 Logs
9.1 Erro 9.2 Erro
9.3 Advertências
9.4 Depuração
9.5 Verbose
9.6 wtf
10 provedores de conteúdo
10.1 SQL injeção
10.2 Sistema de arquivos Exponha
11 Criptografia
11.1 Códigos de Autenticação de Mensagem
11,2 Message Digest
11.3 Assinaturas
11.4 Implementações personalizadas
11.5 cífalo de césar BR> 11.6 Geração de chave fraca
11.7 Número aleatório fraco
11.8 preenchimento fraco
12 Criptografia simétrica
12.1 de
12.2 3Des
12.3 RC4 12.4. Blowfish
12.5 AES
12.6 Vector de inicialização previsível
13 Criptografia assimétrica
13.1 RSA
14 Hashing
14.1 MD4
14.2 MD5
14.3 Sha1
15 Autenticação
15.1 Biométrico
15.2 Confirme credenciais
15,3 2fa - Vazamento OTP
15.4 2fa - Resposta Manipulação
15.5 2FA - Manipulação de código de status
15.6 2FA - OTP Brute-Força
15.7 2fa - OTP Brute-Força 2
15.8 2FA - Validação de integridade
15.9 Bloqueio de aplicação
16 Proteção binária
16.1 Biblioteca (NDK)
16.2 Packers
16.3 Obfuscator
17 ID do dispositivo
17.1 SSAID / Android_id
17.2 Dispositivo Wi-Fi MAC
17.3 GPS localização 17.4 IMEI / ESN
17.5 MeID
17.6 IMSI
18 aplicativos da Web
18.1 controles HTML5
18.2 Bruteforce
18.3 Login Bypass - Manipulação de Cookies
18.4 Codificação - Hashing
18.5 JavaScript - Informação de vazamento
18.6 Server Impressão digital
18.7 Validação lateral do cliente Bypass
18.8 Enumeração de senha do usuário
18.9 OTP Bruteforce
18.10 JWT M ISconfiguration
18.11 ID de sessão adivinhável
18.12 Métodos HTTP de API REST
18,13 SSRF
18.14 xxe
18.15 Arquivo irrestrito Carregador de arquivos 18.16-17 LFI-RFI
18.18 18.19 xPath injeção
18.20 MetaFiles - Info Vazamento
18.21 Ria Política de Domínio da Ria
18.22 Credenciais padrão
18.23 Injeção de comando do sistema operacional
18.24 S3 Bucket Bucket
18.25 Travel Travel Captcha Bypass
18.27 IP Whitelisting Bypass
18.28 SSTI
18.29 Comentário e metadados
18.30 Injeção de código
18.31 arquivos de backup antigos
18.32 Referência de objeto direto inseguro
19 Diversos
19.1 Deeplink
19.2 Código QR
19.3-7 Backdoor 1-5
É ótimo se você puder suportar e compartilhar seus pensamentos para melhorar esta aplicação.

O que há de novo Android AppSec (Kotlin) (Beta) 1.1.15.1

1. Insecure Data Storage
i. SQLite Database (Encrypted) challenge added
ii. KeyStore challenge added
iii. Clipboard challenge updated (Thanks Niklas Barsk for feedback)
2. Cleanup task code base - move application-related operation in utils class (anti_debugging,authentication,binary and content provider packages)

Informações

  • Categoria:
    Ferramentas
  • Última versão:
    1.1.15.1
  • Atualizada:
    2021-07-31
  • Tamanho:
    19.2MB
  • Requerimentos:
    Android 4.1 or later
  • Desenvolvedor:
    hpAndro
  • ID:
    com.hpandro.androidsecurity
  • Available on: