51Testing软件测试论坛

标题: 有没有类似web安全测试工具那样的应用程序,可以主动的去分析出APP所存在的安全问题 [打印本页]

作者: 测试积点老人    时间: 2019-2-13 09:21
标题: 有没有类似web安全测试工具那样的应用程序,可以主动的去分析出APP所存在的安全问题
我想请教一下,我给安卓APP进行安全测试,应该如何开展比较好? 抓包、反编译我都做过,但是我不太会人工攻击方法,来分析软件所存在的安全问题。所以我想问一下,
1.有没有类似web安全测试工具那样的应用程序,可以主动的去分析出APP所存在的安全问题,
我也使用Dexter上传APK程序并进行了分析,可是我实在看不懂分析的过程,并且我不会将bug报告导出来,
2.不知道是不是Dexter没有导报告的功能?请教一下用过Dexter的朋友是如何导分析的报告

作者: abcsell    时间: 2019-2-14 10:35
mobsf,你值得拥有,就是报告是英文的
作者: jingzizx    时间: 2019-2-14 12:19
appsan应该也可以




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2