
一款国外APK漏洞扫描工具
APKDeepLens 是一个基于 Python 的工具,旨在扫描 Android 应用程序(APK 文件)是否存在安全漏洞。它专门针对 OWASP Top 10 移动漏洞,为开发人员、渗透测试人员和安全研究人员提供一种简单有效的方法来评估 Android 应用程序的安全状况。
APKDeepLens 是一个基于 Python 的工具,旨在扫描 Android 应用程序(APK 文件)是否存在安全漏洞。它专门针对 OWASP Top 10 移动漏洞,为开发人员、渗透测试人员和安全研究人员提供一种简单有效的方法来评估 Android 应用程序的安全状况。
特征
APKDeepLens 是一个基于 Python 的工具,可对 APK 文件执行各种操作。其主要特点包括:
-
APK 分析-> 扫描 Android 应用程序包 (APK) 文件是否存在安全漏洞。
-
OWASP 覆盖范围-> 涵盖 OWASP Top 10 漏洞,以确保全面的安全评估。
-
高级检测-> 利用自定义 python 代码进行 APK 文件分析和漏洞检测。
-
敏感信息提取-> 通过从APK文件中提取敏感信息来识别潜在的安全风险,例如不安全的身份验证/授权密钥和不安全的请求协议。
-
深入分析-> 检测不安全的数据存储实践,包括与 SD 卡相关的数据,并突出显示代码中不安全请求协议的使用。
-
意图过滤器漏洞-> 通过分析从 AndroidManifest.xml 中提取的意图过滤器来查明漏洞。
-
本地文件漏洞检测-> 通过识别与本地文件操作相关的潜在错误处理来保护您的应用程序
-
报告生成-> 为每个扫描的 APK 生成详细且易于理解的报告,为开发人员提供可操作的见解。
-
CI/CD 集成-> 旨在轻松集成到 CI/CD 管道中,从而在开发工作流程中实现自动化安全测试。
-
用户友好的界面-> 颜色编码的终端输出可以轻松区分不同类型的结果。
安装
要使用 APKDeepLens,您需要在系统上安装 Python 3.8 或更高版本。然后,您可以使用以下命令安装 APKDeepLens:(加好友stonefor345进交流群)
对于Linux
git clone https://github.com/d78ui98/APKDeepLens/tree/main``cd /APKDeepLens``python3 -m venv venv``source venv/bin/activate``pip install -r requirements.txt``python APKDeepLens.py --help
对于 Windows
git clone https://github.com/d78ui98/APKDeepLens/tree/main``cd \APKDeepLens``python3 -m venv venv``.\venv\Scripts\activate``pip install -r .\requirements.txt``python APKDeepLens.py --help
用法
要简单地扫描 APK,请使用以下命令。使用参数提及 apk 文件-apk
。扫描完成后,详细报告将显示在控制台中。
python3 APKDeepLens.py -apk file.apk
如果您已经提取了源代码并希望提供其路径以进行更快的扫描,您可以使用以下命令。使用参数提及 android 应用程序的源代码-source
。
python3 APKDeepLens.py -apk file.apk -source <source-code-path>
要在扫描后生成详细的 PDF 和 HTML 报告,您可以传递-report
如下所述的参数。
python3 APKDeepLens.py -apk file.apk -report
项目地址:
https://github.com/d78ui98/APKDeepLens
`黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
(都打包成一块的了,不能一一展开,总共300多集)
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
更多推荐
所有评论(0)