Android漏扫
Mobsf
有docker版本
- docker run -it –rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
比较全面,适合大型工具魔改
基于
libsast
Drozer
1 | # 列出可用模块 |
Acitivity
1 | # 搜索可导出活动的activity名 |
Broadcast
1 | # 查询可导出组件信息 |
content provider
1 | # 查找内容提供者的路径,看有没有能query的 |
sql注入
1 | # 列出apk的数据库信息 |
目录遍历
1 | run scanner.provider.traversal -a <包名> |
APPshark
静态污点分析,可以客制化,但是很久没公开更新了
java -jar build/libs/AppShark-0.1.2-all.jar config/config.json5
ApplicationScanner
基于python,适合敏捷开发匹配规则
paradiseduo/ApplicationScanner: An open source application scanning tool
1 | python3 AppScanner.py -i *.apk/*.ipa/*.aab |
AppInforScanner
收集app中明文可见的domain、cdn等信息