0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一款可以扫描APP漏洞的平台

jf_hKIAo4na 来源:菜鸟学安全 2023-06-06 15:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

第一次接触MobSF,还是在实习工作中,来了个APP渗透的活,那时候还不太了解,领导说,直接拿MobSF扫描一下不就好了,后来一用就变成了常用的APP分析工具

地址

https://github.com/MobSF/Mobile-Security-Framework-MobSF

提供了中文手册

https://mobsf.github.io/docs/#/zh-cn/

我的个人想法,反正能用就行,这款分为两种的调试方式,一种是静态扫描,一种是动态扫描

我个人用了这么久,动态扫描一次没用过,静态完全够用,直接拿docker起一个服务也是很方便的

搭建方式

使用Docker镜像
docker pull opensecurity/mobile-security-framework-mobsf
# 只能运行静态扫描
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
持久化
mkdir 
chown 9901:9901 
docker run -it --rm --name mobsf -p 8000:8000 -v :/home/mobsf/.MobSF opensecurity

运行截图

e66fd41e-043b-11ee-90ce-dac502259ad0.png

APP扫描

e69301aa-043b-11ee-90ce-dac502259ad0.png

网盘下载:打开「夸克APP」,点击链接即可保存。链接:https://pan.quark.cn/s/906ba160cedf


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • APP
    APP
    +关注

    关注

    33

    文章

    1596

    浏览量

    76227
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15989

原文标题:一款可以扫描APP漏洞的平台

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一款实用的USB快充模块介绍

    一款实用的USB快充模块介绍 在电子设计领域,快充模块是个热门的研究方向,今天就给大家介绍一款实用的USB快充模块。 文件下载: DFR0756.pdf 、模块概述 这款USB快充模块集成了最常
    的头像 发表于 05-14 09:05 334次阅读

    ADAM - 4572:一款强大的1端口Modbus网关

    ADAM - 4572:一款强大的1端口Modbus网关 在工业自动化和通信领域,Modbus网关扮演着至关重要的角色,它能够实现不同设备之间的数据通信和协议转换。今天,我们就来详细介绍一款性能出色
    的头像 发表于 05-12 15:50 120次阅读

    Air8000W +AI开发APP 诗词闯关(SCCG)开发指南

    本篇旨在讲述在引擎 Air8000W开发诗词闯关 app(SCCG)项目的详细过程。 诗词闯关 app,是一款使用合宙 AirUI 轻量化图形开发框架,基于工业引擎 Air8101引擎主机硬件和 LuatOS 系统软件开发的
    的头像 发表于 05-11 15:30 155次阅读
    Air8000W +AI开发<b class='flag-5'>APP</b> 诗词闯关(SCCG)开发指南

    Air8101诗词闯关APP 开发指南

    本篇旨在讲述在引擎 8101 开发诗词闯关 app(SCCG)项目的详细过程。 诗词闯关 app,是一款使用合宙 AirUI 轻量化图形开发框架,基于工业引擎 Air8101引擎主机硬件和 LuatOS 系统软件开发的
    的头像 发表于 05-11 14:17 104次阅读
    Air8101诗词闯关<b class='flag-5'>APP</b>  开发指南

    [VirtualLab] 使用Python进行跨平台参数扫描

    摘要 VirtualLab Fusion允许外部访问其建模技术、求解器和结果。这有助于应用其他数据处理或优化工具来进步研究光学模拟。在本示例中,我们演示如何使用Python脚本运行参数扫描,以及
    发表于 03-31 09:36

    请问CW32系列MCU的调试工具是哪一款

    CW32系列MCU的调试工具是哪一款
    发表于 01-07 07:11

    LM8323:一款功能强大的移动I/O伴侣芯片解析

    LM8323:一款功能强大的移动I/O伴侣芯片解析 在电子设备的设计中,一款合适的I/O伴侣芯片能极大地提升设备的性能和功能。今天我们就来深入了解下德州仪器(TI)的LM8323,这是一款
    的头像 发表于 12-24 17:25 1183次阅读

    深度剖析TS3USB3000:一款高性能的USB与MHL开关芯片

    深度剖析TS3USB3000:一款高性能的USB与MHL开关芯片 在电子设备的设计中,对于信号切换和传输的需求日益增长,尤其是在处理高速信号时,需要一款性能卓越的开关芯片。TI公司
    的头像 发表于 12-23 14:25 613次阅读

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着
    发表于 12-22 12:53

    CWDAPLINK与J-link下载有什么区别?哪一款比较好?

    CWDAPLINK与J-link下载有什么区别?哪一款比较好?
    发表于 12-02 06:06

    原厂 FZH364 一款8×8点阵恒流LED驱动芯片

    )FZH364是一款8×8点阵恒流LED驱动芯片。可广泛应用于各种单色调光LED显示系统,或RGB 全彩LED显示系统。每颗LED都可以通过8bit数据控制输出有效时间占空比,从而对每个LED单独进行256级辉度
    发表于 11-17 09:34

    请问芯源F030性能对标ST的哪一款

    芯源F030性能对标ST的哪一款
    发表于 11-14 07:15

    灵动微电子最新最火热的一款芯片推荐

    希望找一款灵动微电子最新最火热的一款芯片,我们想做个图形化的界面配置,供大家以后直接创建工程,用国产工具McuStudio做,McuStudio支持任何内核任何厂家的芯片,希望大家有推荐的型号
    发表于 10-29 17:15

    智能物联网壁炉APP开发需求

    需求:开发一款APP,集成电子壁炉,木头壁炉,酒精壁炉加燃气壁炉硬件的APP并进行评估报价及周期。
    的头像 发表于 09-08 17:01 818次阅读
    智能物联网壁炉<b class='flag-5'>APP</b>开发需求

    Microchip增强TrustMANAGER平台功能

    Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 软件即服务(SaaS),旨在提供一款安全的身份验证集成电路(IC),用于存储
    的头像 发表于 07-01 15:16 1614次阅读