Narządzia

Zestaw narzędzi wykorzystywanych do testowania bezpieczeństwa aplikacji mobilnych — obejmuje narzędzia do statycznej analizy (np. przeglądanie źródła strony, skanery luk), testów dynamicznych (np. przechwytywanie żądań, eksploitacja podatności), a także narzędzia do inżynierii wstecznej, dekompilacji i instrumentacji binarnej w celu analizy działania programów i identyfikacji luk bezpieczeństwa.


Prezentowane narzędzia są powszechnie stosowane przez pentesterów, researcherów oraz specjalistów ds. bezpieczeństwa — zawsze w kontekście legalnych testów bezpieczeństwa i audytów.

Środowisko pracy

VMware Workstation Pro

Do wirtualizacji dla Windows i Linux.

Read more

Burp Suite logo

VMware Fusion

Do wirtualizacji dla macOS.

Read more

Wireshark logo

Kali Linux

System operacyjny oparty na Debianie zawierający wbudowany zestaw specjalistycznych narzędzi.

Read more

Wireshark logo

Android Studio

Zarządzanie SDK, AVD

Read more

Wireshark logo

Android Emulator

Środowisko uruchomieniowe dla aplikacji mobilnej.

Read more

Wireshark logo

ADB (Android Debug Bridge)

Komunikacja z emulatorem: instalacja i eksport APK, adb shell, port forwarding, uruchamianie poleceń.

Read more

Wireshark logo

Xcode

Zintegrowane środowisko programistyczne (IDE) dla iOS.

Read more

Wireshark logo

Narządzia do testów penetracyjnych

JADX

Dekompilacja APK do kodu źródłowego Javy, analiza logiki aplikacji.

Read more

Burp Suite logo

Apktool

Dekompilacja zasobów (layouty, stringi, manifest), przydatna do eksploracji interfejsu i komunikatów..

Read more

Burp Suite logo

Frida

Analiza dynamiczna. Składa się na: frida-server - umożliwia komunikację z klientem., frida-trace - automatycznne generowanie i uruchamianie skryptów hookujących., rida-tools - zestaw poleceń.

Read more

Burp Suite logo

Burp Suite

Narzędzie typu proxy.

Read more

Burp Suite logo

Wireshark

Analizator ruchu sieciowego i protokołów.

Read more

Wireshark logo

Ghidra

Platforma do inżynierii wstecznej i analizy binariów.

Read more

Wireshark logo

Metasploit

Framework do tworzenia i uruchamiania exploitów.

Read more

Wireshark logo