`

开源技术推荐:安全测试框架AndroBugs Framework

 
阅读更多

开源技术推荐:安全测试框架AndroBugs Framework

 

 

在Android系统中,每个应用的安全性是通过为其创建一个独立的Linux用户和组来区分每个应用的权限。当一个恶意App可以通过缺陷或监听网络数据包(如中间人攻击)来窃取窃取合法APP的内部隐私信息时,便存在可利用的安全漏洞。

 

AndroBugs Framework是什么?

AndroBugs框架是一款高效的Android漏洞扫描器,可以帮助开发人员或渗透测试人员在Android应用程序查找潜在的安全漏洞。它是基于Python语言开发的,无需安装,配置相关环境即可使用。AndroBugs框架虽然没有提供GUI界面,但是运行效率高,问题定位准确(平均每次扫描不足2分钟)。

 

AndroBugs Framework可以在上百万的APP中快速有效地查找所有可能的潜在安全漏洞。AndroBugs Framework在多家公司开发的Android应用或SDK发现安全漏洞,类似Facebook、推特、谷歌安卓、Evernote、AT&T等。而且发现的漏洞已经获得相应公司确认,并出现在厂商致谢榜上。

 

特性

查找Apk的安全风险

 

检查不合理代码

 

检查危险的shell命令(例如“su”)

 

能够从上百万个app中收集信息

 

检查app的安全保护机制(app被重新打包)

 

Windows平台

单APK分析

新建文件夹 C:\AndroBugs_Framework

 

cd C:\AndroBugs_Framework

 

下载最新版的AndroBugs Framework并解压

 

在环境变量 Path 中增加 C:\AndroBugs_Framework

 

androbugs.exe -h

 

androbugs.exe -f [APK]

 

多APK分析

1.完成单个Apk分析工具的安装

 

2.安装Windows版本的 MongoDB

 

3.安装 PyMongo library

 

4.在 C:\AndroBugs_Framework\androbugs-db.cfg 中修改MongoDB配置项

 

5.选择一个你喜欢的 MongoDB管理工具

 

6.AndroBugs_MassiveAnalysis.exe -h

●示例:

AndroBugs_MassiveAnalysis.exe -b 20160909 -t TestBird -d .\All_Your_Apps\ -o .\Massive_Analysis_Reports

 

7.AndroBugs_ReportByVectorKey.exe -h

●示例:

AndroBugs_ReportByVectorKey.exe -v WEBVIEW_RCE -l Critical -b 20160909 -t TestBird

 

 

Unix/Linux平台

单APK分析

1.下载AndroBugs Framework源码并解压

 

2.python androbugs.py -h

 

3.python androbugs.py -f [APK]

 

多APK分析

1.安装MongoDB

 

2.在"androbugs-db.cfg"中修改MongoDB配置项

 

3.python AndroBugs_MassiveAnalysis.py -b [Your_Analysis_Number] -t [Your_Analysis_Tag] -d [APKs input directory] -o [Report output directory]

●示例:

python AndroBugs_MassiveAnalysis.py -b 20160909 -t TestBird -d ~/All_Your_Apps/ -o ~/Massive_Analysis_Reports

 

4.python AndroBugs_ReportSummary.py -m massive -b [Your_Analysis_Number] -t [Your_Analysis_Tag]

●示例:

python AndroBugs_ReportSummary.py -m massive -b 20160909 -t TestBird

 

5.列出有潜在风险的app:

python AndroBugs_ReportByVectorKey.py -v [Vector ID] -l [Log Level] -b [Your_Analysis_Number] -t [Your_Analysis_Tag]
python AndroBugs_ReportByVectorKey.py -v [Vector ID] -l [Log Level] -b [Your_Analysis_Number] -t [Your_Analysis_Tag] -a

●示例:

python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20160909 -t TestBird

 

python AndroBugs_ReportByVectorKey.py -v WEBVIEW_RCE -l Critical -b 20160909 -t TestBird -a

 

 

 

本文系TestBird测试工程师撰写。想了解更多开发测试相关信息,请访问 TestBird !

  • 大小: 298.6 KB
分享到:
评论

相关推荐

    AndroBugs_Framework,androbogs框架是一个高效的android漏洞扫描器,可以帮助开发人员或黑客在android应用程序中发现潜在的安全漏洞。不需要在Windows上安装。.zip

    AndroBugs_Framework,这是一个专为Android应用程序设计的高效漏洞扫描框架,旨在帮助开发者和安全研究人员快速检测潜在的安全问题。作为一个开源项目,它允许用户自由地使用、修改和分享,极大地推动了Android应用...

    自动化测试框架之robot framework的应用分析

    其中,**Robot Framework**作为一款开源、通用且易于扩展的自动化测试框架,受到众多开发者的青睐。本文将深入探讨Robot Framework的核心概念、工作原理及其应用场景,旨在帮助读者更好地理解和运用该框架。 #### ...

    python自动化测试框架RobotFramework基础环境安装/使用(一)

    Robot Framework 是一个强大的开源自动化测试框架,主要由Python语言编写,具有广泛的适用性和高度的可扩展性。在本文中,我们将探讨如何安装和初步使用Robot Framework,以及它的主要特性和优势。 1. 主要特性: ...

    为自己写的单元测试组件写个运行界面: Pkg_Unit_Framework 控制台

    4. **测试框架**:Pkg_Unit_Framework可能是一个自定义的测试框架,类似JUnit(Java)、pytest(Python)或NUnit(.NET)等,它提供了一套接口和结构,使得编写和执行单元测试变得更加方便。 5. **控制台界面**:该...

    精品软件测试资源-自动化测试工具,自动化测试框架.zip

    RobotFramework: 基于关键字驱动的测试框架,开源,易用。 Cucumber: 开源的BDD自动化测试框架,支持Ruby和Java Behave: 基于Python的BDD自动化测试框架 Gauge: 轻量级的跨平台测试自动化工具,可以以业务语言编写...

    开源:ASP.NET MVC+EF6+Bootstrap开发框架

    总结来说,"开源:ASP.NET MVC+EF6+Bootstrap开发框架"是一个强大的开发工具集合,适合构建企业级的Web应用。ASP.NET MVC提供模型-视图-控制器架构,优化了代码组织和测试;EF6简化了数据库操作,提高了开发效率;...

    一种开源业务系统框架winform源码

    【标题】"一种开源业务系统框架winform源码"揭示了这是一个基于Windows Forms(Winform)的开源软件开发框架,专用于构建业务系统。Winform是.NET Framework中的一个UI库,用于创建桌面应用程序,它提供了丰富的用户...

    RobotFramework自动化测试修炼宝典+源代码.zip

    Robot Framework是一个开源的、通用的自动化测试框架,特别适合于Web应用程序的测试。其核心特性包括易于理解和使用的表格语法,以及对验收测试和验收测试驱动开发(ATDD)的强大支持。 Robot Framework的架构设计...

    RobotFramework自动化测试修炼宝典+齐涛著

    Robot Framework是一款开源的通用自动化框架,尤其适合用于软件测试自动化,它提供了丰富的库和可扩展性,使得测试用例的编写简洁且易于理解。 在本书中,作者齐涛深入浅出地介绍了Robot Framework的基本概念和核心...

    webUI自动化测试框架(Python+selenium)

    【Python+Selenium构建WebUI自动化测试框架】 在软件开发过程中,测试是不可或缺的一环,而自动化测试能够极大地提高测试效率,降低人工出错的概率。本文将深入探讨如何使用Python结合Selenium库构建一个WebUI自动...

    开源大数据引擎:分布式Greenplum数据库内核分析

    在分析开源大数据引擎时,分布式Greenplum数据库内核是一个值得深入探讨的主题。Greenplum作为一个大规模并行处理(MPP)架构的开源数据库系统,特别适用于大数据存储、计算、分析和挖掘的应用场景。在本篇文章中,...

    安卓系统app安全测试.zip

    这个压缩包文件"安卓系统app安全测试.zip"包含了针对Android系统的安全测试框架——Drozer的相关资源,以及使用教程,旨在帮助开发者和安全研究人员从零开始学习和实践Android应用的安全测试。 1. **Drozer介绍**:...

    Robot Framework 源代码阅读笔记 之 一 - CSDN博客

    Robot Framework是一个通用的开源自动化测试框架,主要用于验收测试和验收测试驱动开发(ATDD)。它使用简单的表格语法编写测试用例,为各种测试库提供统一的接口,并支持关键字驱动测试用例设计方法。本文还涉及了...

    因酷开源网校系统源码

    技术框架: 核心框架:Spring Framework 视图框架:Spring MVC 持久层框架:MyBatis 3 JS框架:jQuery 富文本:kindeditor 开发环境: 建议开发者使用以下环境,这样避免版本带来的问题 IDE:eclipse,idea DB:Mysql...

    RobotFramework自动化测试

    Robot Framework 是一款开源的通用自动化测试框架,它被广泛应用于软件测试、系统集成验证以及持续集成等多个领域。这个压缩包包含了关于Robot Framework的详细资料,包括实例源码,对于学习和掌握该框架具有极大的...

    002RobotFramework测试框架使用手册.zip

    Robot Framework是一个开源自动化测试框架,主要为软件测试提供了一个通用平台。它支持多种库,可以用于Web应用测试、GUI测试、数据库接口测试等,且具备易于扩展和高度可定制化的特性。在Python语言的支持下,Robot...

    58同城开源框架

    【58同城开源框架】是58同城公司推出的一款开源技术框架,旨在为开发者提供高效、稳定、可扩展的开发工具。这个框架凝聚了58同城在互联网服务领域的技术积累,体现了其对软件工程的最佳实践,有助于提升开发效率,...

    python 自动化测试平台 Robot Framework快速入门 中文

    Robot Framework是一个开源的通用自动化测试框架,适用于多种应用层面上的自动化测试需求。该框架支持关键字驱动的测试方法,允许用户通过简单的语法编写测试用例,并能够轻松地进行测试用例的组织与维护。 **特点*...

    Google开源C++单元测试框架Google Test教程 第1章

    Google开源C++单元测试框架Google Test教程 第1章 Google开源C++单元测试框架Google Test教程 第1章 【资源说明】 1、该资源介绍Google开源C++单元测试框架Google Test教程 第一章。 2、第一章的主要内容为:GTest...

    开源测试项目:spring mvc+springsecurity3+ehcache+bootstrap+mysql

    开源测试项目:spring mvc+springsecurity3+ehcache+bootstrap+mysql 内附MySQL表,直接导入就可运行 效果图请移步:http://blog.csdn.net/yangxuan0261/article/details/10053947

Global site tag (gtag.js) - Google Analytics