工具
手动搜索
apk 病毒这块可以参考 vt 的接口
另外 Peach Fuzz 更偏重文件 fuzz 其实具体的 fuzz 还是要看产品具体的功能和场景 然后去做 fuzz 。 apk 安全也可以加上 drozer,虽然很多大神不齿,但个人认为还是个不错的工具,而且支持自定义扩展。
安全难做在于要知道扫描出来的 BUG 怎么去解决。
感谢分享,借鉴了。
注入工具还有 sqlmap 和 wvs 自己 wasp 组织推荐的一个开源工具
对于 peach,那个时候要求接口 fuzz,文件 fuzz,协议 fuzz。真觉得客户端没必要进行协议的 fuzz
看情况而定吧 大部分基本都不会做 fuzz 的