一款自动化APP漏洞扫描的平台 MobSF

admin 2023年7月11日22:39:41评论48 views字数 920阅读3分4秒阅读模式
免责声明

 

该公众号大部分文章来自作者和小伙伴的日常学习笔记,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
 

0x01、项目介绍

 

什么是MobSF?

      移动安全框架(MobSF)是一个自动化的一体化移动应用程序(Android/iOS/Windows)笔测试、恶意软件分析和安全评估框架,能够执行静态和动态分析。

0x02、使用方法

1、Docker搭建

使用Docker镜像docker pull opensecurity/mobile-security-framework-mobsf# 只能运行静态扫描docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest持久化mkdir <your_local_dir>chown 9901:9901 <your_local_dir>docker run -it --rm --name mobsf -p 8000:8000 -v <your_local_dir>:/home/mobsf/.MobSF opensecurity

 

2、演示

 

静态分析-安卓

一款自动化APP漏洞扫描的平台  MobSF

静态分析-Android源树视图

一款自动化APP漏洞扫描的平台  MobSF

 

 

静态分析-iOS

一款自动化APP漏洞扫描的平台  MobSF

 

 

动态分析-Android APK

一款自动化APP漏洞扫描的平台  MobSF

 

 

Web API查看器

一款自动化APP漏洞扫描的平台  MobSF

下载

https://github.com/MobSF/Mobile-Security-Framework-MobSF

 

👮🏻‍免责声明

本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和所有贡献者不承担任何法律及连带责任。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。

 

原文始发于微信公众号(Nick安全):一款自动化APP漏洞扫描的平台 -- MobSF

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月11日22:39:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款自动化APP漏洞扫描的平台 MobSFhttp://cn-sec.com/archives/1866576.html

发表评论

匿名网友 填写信息