iT邦幫忙

1

針對APK或IPA的源碼掃描

  • 分享至 

  • xImage

前情提要:公司主要利用flutter開發APP,但現在市面上找不太到針對Flutter或Dart來做掃描,並產出OWASP TOP 10 的報告
所以希望放在找到APK或是IPA的掃描上
目前有找到以下幾個軟體,想問問版上大神們對這些有沒有甚麼看法

  1. MobSF
  2. AppUse
  3. Veracode
  4. AppScan
  5. Burp Suite Mobile Assistant
    目前研究,看起來以上好像都是對APP Code做靜態分析,看不太懂要如何做動態分析,產出弱點報告,我在資安這塊基本上是零基礎,只是要整理出工具來掃描,付費或免費的都可以,再麻煩各位大神為我解惑了,謝謝
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
Ray
iT邦大神 1 級 ‧ 2023-02-24 22:15:52
最佳解答

ImmuniWeb:
https://www.immuniweb.com/resources/owasp-top-ten/

或者 OWASP Mobile Application Security:
https://mas.owasp.org/

謝謝分享

我要發表回答

立即登入回答