需要一款實用的開源安卓APK漏洞檢測工具,或者是一款可以對安卓以及蘋果或者是電腦的軟件安全檢測的軟件,可以嘗試這款Mobile Security Framework!
MobSF官方介紹
Mobile Security Framework(MobSF)可以對Android、iOS和Windows端移動應用進行快速高效的安全分析,不僅支持APK、IPA和APPX等格式的應用程序,而且還可以對壓縮包內的源代碼進行安全審計。除此之外,MobSF還包含有針對Web API的模糊測試工具,因此它還可以執行Web API安全測試,例如收集目標數據、安全Header、識別類似XXE、SSRF、路徑遍歷漏洞、IDOR或其他一些與會話和API訪問頻率相關的移動API漏洞。
MobSF安裝使用方法
MobSF已在Windows (7, 8, 8.1,10), Kali (2016.2), Ubuntu (14.04) , OSX (Mavericks, Yosemite, El Capitan,Sierra)平臺完美測試。Windows:將MobSF壓縮文件提取到C:\MobSFMac: 將MobSF壓縮文件提取到/Users/[username]/MobSFLinux: 將MobSF壓縮文件提取到/home/[username]/MobSF
配置靜態分析器
使用pip命令安裝MobSF的Python環境
Windows:C:\Python27\python.exe -m pip install -rrequirements.txt
注:如果遇到錯誤,請下載并安裝最新版的Python 2.7。
Mac:pip install -r requirements.txt --user
Linux:sudo apt install build-essential libssl-devlibffi-dev python-devpip install -r requirements.txt --user
運行MobSF
python manage.py runserver 0.0.0.0:8000
之后可以訪問http://IP:8000/來查看MobSF的Web接口。
- PC官方版
- 安卓官方手機版
- IOS官方手機版