永发信息网

APP的安全漏洞怎么检测,有什么工具可以进行检测?

答案:2  悬赏:70  手机版
解决时间 2021-12-29 16:41
APP的安全漏洞怎么检测,有什么工具可以进行检测?
最佳答案
七个有代表性的免费APP应用安全测试工具:
1、OWASP Zed Attack Proxy (ZAP)
OWASP ZAP 是目前最流行的免费APP移动安全测试工具,由全球数百个志愿者维护。该工具可以在APP的开发和测试阶段自动查找安全漏洞。OWASP ZAP同时还是高水平渗透测试专家非常喜爱的手动安全测试工具。
2、QARK (Quick Android Review Kit)
QARK 是一种Android程序源代码安全漏洞分析工具。该工具有自己的开发社区,任何人都可以免费使用。QARK还会尝试提供提供动态生成的Android Debug Bridge(ADB)命令来帮助核实潜在漏洞。
3、Devknox
对于使用Android Studio开发Android应用程序的开发者来说,Devknox是此类移动安全检测工具中的佼佼者,Devknox不但能检测基本的移动安全问题,还能向开发者提供问题修复的实时建议。
4、Drozer
Drozer 是一个相当全面的Android安全与攻击框架,这个移动app安全测试工具能够通过进程间通讯机制(IPC)与其他Android应用和操作系统互动,这种互动机制使其有别于其他自动化扫描工具。
5、MobSF (Mobile Security Framework)
Mobile Security Framework 是一个自动化的移动app安全测试工具,支持Android和iOS双平台,能够进行静态、动态分析以及web API测试。MobSF经常被用来对Android或iOS app进行快速安全分析,支持二进制(APK&IPA)形式以及源代码的zip压缩包。
6、Mitmproxy
Mitmproxy 是一个免费的开源工具,可以用于拦截、检测、修改或延迟app与后端服务之间的通讯数据,该工具的名字也可以看出这是一种类似中间人攻击的测试模式。当然,这也意味着该工具确实可以被黑客利用。
7、iMAS
iMAS 也是一个开源移动app安全测试工具,可以帮开发者在开发阶段遵守安全开发规则,例如应用数据加密、密码提示、预防应用程序篡改、在iOS设备中部署企业安全策略等。无论是检查设备越狱,保护驻内存敏感信息还是防范二进制补丁,iMAS能为你的iOS程序在充满敌意的环境中提供安全保障。
全部回答
目前我经常用的漏洞检测工具主要就是爱内测,因为爱内测会根据应用特性,对程序机密性会采取不同程度不同方式的检测,检测项目包括代码是否混淆,DEX、so库文件是否保护,程序签名、权限管理是否完整等;组件安全检测主要针对Activity、Broadcast Receiver、Service、WebView、Intent等是否存在漏洞,并给出针对性建议;数据安全会全面检测APP存在的数据泄漏漏洞和输出层、协议层等所有涉及数据安全的漏洞,确保APP里那些可能导致帐号泄露的漏洞被全部检测出。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
北京南离北京西站多远
单选题叶绿体是植物进行光合作用的细胞壁,光
苹果5s右边369都没有反应怎.么办
农业银行转账记录怎么查询
中国人寿县级公司的组训 (有编制。五险一金
魅族怎么删除指纹解锁
为什么他特别优秀出众算是男神级的男生,却反
单选题达尔文的自然选择是指在自然界中A.遗传
石家庄在哪里买东西便宜
重庆到丰都怎么走
单选题阿克巴改革的措施不包括A.消除地方割据
有没有姐妹肚子疼,像来月经的感觉,后来发觉怀
平开窗和推拉窗哪个更好一点
有大神知道漆黑的魅影5.0怎么过么?精灵用哪
英语成语 A cat’s and dog’s life 意思及例
推荐资讯
吉林省泡温泉那家好
老货是什么意思
完形填空Afterlisteningtoeveryone’sconce
第 23 届台湾金曲奖的念入围歌手的配音是谁?
一个飞宇手持云台玩家眼中的osmo是怎样的
看大学的历年招生分数线,我应该看最高分,最
现役军人什么样的条件符合退伍?
回龙圩镇法庭地址在什么地方?想过去办事
I love My Country is a Dutch(荷兰的)TV s
用气急败坏造句
沪江网最近有没有沪元换学币换课程的活动?什
八年级上册数学三角形全等的判定【二】作业本
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?