一款自动化APP漏洞扫描的平台

华盟原创文章投稿奖励计划

一款自动化APP漏洞扫描的平台

0x01、项目介绍

什么是MobSF?

      移动安全框架(MobSF)是一个自动化的一体化移动应用程序(Android/iOS/Windows)笔测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。0x02、使用方法1、Docker搭建

使用Docker镜像docker pull opensecurity/mobile-security-framework-mobsf# 只能运行静态扫描docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest持久化mkdir <your_local_dir>chown 9901:9901 <your_local_dir>docker run -it --rm --name mobsf -p 8000:8000 -v <your_local_dir>:/home/mobsf/.MobSF opensecurity

2、演示

静态分析-安卓

一款自动化APP漏洞扫描的平台

静态分析-Android源树视图

一款自动化APP漏洞扫描的平台

静态分析-iOS

一款自动化APP漏洞扫描的平台

动态分析-Android APK

一款自动化APP漏洞扫描的平台

Web API查看器

一款自动化APP漏洞扫描的平台

	

下载链接

1.  链接:https://pan.quark.cn/s/bfa926e1c9a5

2.  https://github.com/MobSF/Mobile-Security-Framework-MobSF

文章来源:昊天信安

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

一款自动化APP漏洞扫描的平台

本文来源昊天信安,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复