第一次接觸MobSF,還是在實習工作中,來了個APP滲透的活,那時候還不太了解,領導說,直接拿MobSF掃描一下不就好了,后來一用就變成了常用的APP分析工具
地址
https://github.com/MobSF/Mobile-Security-Framework-MobSF
提供了中文手冊
https://mobsf.github.io/docs/#/zh-cn/
我的個人想法,反正能用就行,這款分為兩種的調試方式,一種是靜態(tài)掃描,一種是動態(tài)掃描
我個人用了這么久,動態(tài)掃描一次沒用過,靜態(tài)完全夠用,直接拿docker起一個服務也是很方便的
搭建方式
使用Docker鏡像
docker pull opensecurity/mobile-security-framework-mobsf
# 只能運行靜態(tài)掃描
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
持久化
mkdir
chown 9901:9901
docker run -it --rm --name mobsf -p 8000:8000 -v :/home/mobsf/.MobSF opensecurity
運行截圖

APP掃描

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
APP
+關注
關注
33文章
1592瀏覽量
76106 -
漏洞
+關注
關注
0文章
205瀏覽量
15968
原文標題:一款可以掃描APP漏洞的平臺
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
熱點推薦
[VirtualLab] 使用Python進行跨平臺參數(shù)掃描
摘要
VirtualLab Fusion允許外部訪問其建模技術、求解器和結果。這有助于應用其他數(shù)據處理或優(yōu)化工具來進一步研究光學模擬。在本示例中,我們演示如何使用Python腳本運行參數(shù)掃描,以及
發(fā)表于 03-31 09:36
深入解析LM26:一款高精度工廠預設恒溫器
深入解析LM26:一款高精度工廠預設恒溫器 在電子設備的設計中,溫度控制是一個至關重要的環(huán)節(jié)。今天,我們就來深入探討一款性能卓越的溫度控制芯片——LM26,它是一款工廠預設恒溫器,在眾
物聯(lián)網新手小白,求前輩推薦一款學習用開發(fā)板
我是新手小白,想自學物聯(lián)網和人工智能技術,希望前輩們能推薦一款適合進行初級到中級知識學習、實驗和項目開發(fā)的開發(fā)板兼顧性價比,包括具體的品牌和型號。
發(fā)表于 12-25 18:44
LM8323:一款功能強大的移動I/O伴侶芯片解析
LM8323:一款功能強大的移動I/O伴侶芯片解析 在電子設備的設計中,一款合適的I/O伴侶芯片能極大地提升設備的性能和功能。今天我們就來深入了解一下德州儀器(TI)的LM8323,這是一款
深度剖析TS3USB3000:一款高性能的USB與MHL開關芯片
深度剖析TS3USB3000:一款高性能的USB與MHL開關芯片 在電子設備的設計中,對于信號切換和傳輸?shù)男枨笕找嬖鲩L,尤其是在處理高速信號時,需要一款性能卓越的開關芯片。TI公司
分析嵌入式軟件代碼的漏洞-代碼注入
隨著互聯(lián)網的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。
因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。
術語“代碼注入”意味著
發(fā)表于 12-22 12:53
原廠 FZH364 一款8×8點陣恒流LED驅動芯片
)FZH364是一款8×8點陣恒流LED驅動芯片??蓮V泛應用于各種單色調光LED顯示系統(tǒng),或RGB 全彩LED顯示系統(tǒng)。每顆LED都可以通過8bit數(shù)據控制輸出有效時間占空比,從而對每個LED單獨進行256級輝度
發(fā)表于 11-17 09:34
靈動微電子最新最火熱的一款芯片推薦
希望找一款靈動微電子最新最火熱的一款芯片,我們想做一個圖形化的界面配置,供大家以后直接創(chuàng)建工程,用國產工具McuStudio做,McuStudio支持任何內核任何廠家的芯片,希望大家有推薦的型號
發(fā)表于 10-29 17:15
Microchip增強TrustMANAGER平臺功能
Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 軟件即服務(SaaS),旨在提供一款安全的身份驗證集成電路(IC),用于存儲
AlphaEvolve:一款基于Gemini的編程Agent,用于設計高級算法
構思創(chuàng)新理念。如今,Google 進一步擴展這些能力,將其應用于解決數(shù)學基礎領域和現(xiàn)代計算中高度復雜的難題。 AlphaEvolve 是一款由大語言模型驅動的進化式編程代理,致力于通用算法的發(fā)現(xiàn)與優(yōu)化。該平臺將 Gemini 模
一款可以掃描APP漏洞的平臺
評論