APP漏洞扫描平台搭建
一、简介
- 下载地址
https://github.com/MobSF/Mobile-Security-Framework-MobSF
- 中文手册
https://mobsf.github.io/docs/#/zh-cn/
- 两种的调试方式,一种是静态扫描,一种是动态扫描
- 静态完全够用
二、搭建方式
-
使用
Docker
镜像docker pull opensecurity/mobile-security-framework-mobsf
-
只能运行静态扫描
docker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
-
持久化
-
mkdir <your_local_dir> chown 9901:9901 <your_local_dir> docker run -it --rm --name mobsf -p 8000:8000 -v <your_local_dir>:/home/mobsf/.MobSF
-