根据 OWASP,我们列出了十大移动应用程序漏洞。
但我们可以肯定的是,移动应用程序,尤其是安卓应用程序的漏洞数量远远超过这里列出的数量。而且我在互联网上的任何地方都找不到针对 android 或 iOS 渗透测试的综合清单。如果有人有这样的移动应用程序漏洞列表及其测试方法,请在此处分享。任何类似任何此类来源的链接之类的东西也都会受到欢迎。
根据 OWASP,我们列出了十大移动应用程序漏洞。
但我们可以肯定的是,移动应用程序,尤其是安卓应用程序的漏洞数量远远超过这里列出的数量。而且我在互联网上的任何地方都找不到针对 android 或 iOS 渗透测试的综合清单。如果有人有这样的移动应用程序漏洞列表及其测试方法,请在此处分享。任何类似任何此类来源的链接之类的东西也都会受到欢迎。
有一个名为 OASAM 的项目旨在定义一种测试 Android 设备的方法。
你可以在这里找到它:http: //oasam.org/en
该指南包含以下部分:
AppSec 有一个不错的列表:
OWASP 移动安全测试指南 -- https://www.owasp.org/index.php/OWASP_Mobile_Security_Project#tab=Mobile_Security_Testing 更新 -- 这里 -- https://docs.google.com/document/d/1N7zMXlFHtWfc00xa6lRHnVB60U4BZO4SbUrWYMbojVM/edit ?usp=分享
(GDocs 文件的链接以及一个巨大的概述)