Voit testata Android-sovelluksiasi Windows 11:ssä WSA: n avulla

click fraud protection

Windows Subsystem for Androidin ansiosta voit nyt suorittaa penetraatiotestauksen Android-sovelluksissa suoraan Windows 11:stä. Jatka lukemista!

Monet väittävät, että paras tapa suorittaa mobiilisovellusten levinneisyystestaus Androidilla on fyysisesti liittää joukko Android-älypuhelimia PC- tai Mac-tietokoneeseen ja tehdä niiden virheenkorjaus. Tämä yhdistelmä tarjoaa lukuisia ohjausvaihtoehtoja pentestaukseen, ja monissa testausskenaarioissa korkeampi nopeus, jota et voi saada tyypillisiltä Android-emulaattoreilta. Vaikka sinulla ei olisi pääsyä useisiin laitteisiin, Android Studion sisäänrakennettu virtuaalilaite (AVD) on tyypillisesti ollut tällaisten testitöiden suosikki. AVD: n juurruttaminen on mahdollista ja integroituu täydellisesti debuggerien kanssa, joten kaikki toimii heti. Mutta jos juoksee Windows 11 ja haluat upottaa varpaitasi Android-sovelluksen testaukseen, voit tehdä sen helposti ilman emulaattoreita tai virtuaalikoneita. Windows-alijärjestelmä Androidille (WSA).

Mukaan

Michael Higgo alkaen Oranssi kyberpuolustus, WSA: ta voitaisiin mahdollisesti käyttää Android-tietoturvatestaukseen samalla tavalla kuin fyysisessä Android-laitteessa. Higgo, joka on SensePostin johtava tietoturva-analyytikko, julkaisi äskettäin blogikirjoituksen, joka sisältää joitakin yleisiä yksityiskohtia Android-sovellusten tietoturvatestauksen suorittamisesta WSA: ssa. Android-sovelluksen suojausasennon arvioinnissa käytetään ajonaikaista mobiilitutkimuksen työkalupakkia, kuten Vastalause yhdessä Windows Subsystem for Androidin kanssa tekee työstä varsin virtaviivaista tietoturvatutkijalle.

The Windows 11:n Android-alijärjestelmä toimii samalla tekniikalla, joka tekee toisen sukupolven Windows-alijärjestelmä Linuxille todellisuus. Saumattoman Hyper-V-avusteisen virtualisoinnin ansiosta WSA on huomattavasti nopeampi kuin mikään muu Android-emulaattori. Lisäksi voit sivulataussovellukset WSA: ssatai jopa muokata taustalla olevaa järjestelmäkuvaa asenna Play Kauppa ja muut Google-sovellukset. Lyhyesti sanottuna on täysin järkevää käyttää Windows-alijärjestelmää Androidille yhtenäisenä ja toistettavana testausalustana.

Jos pidät liikenteen sieppaamisesta, tiedät sen mielelläsi Higgoartikkeli kattaa myös tämän näkökulman. Jälkeen kantoraketin asentaminen WSA: han, pääsee Android-kerroksen verkkoasetusosaan. Seuraavaksi voit asentaa varmenteen myöntäjän ja määrittää mukautetun välityspalvelimen sieppaamaan liikennettä käyttämällä verkkohaavoittuvuuden tarkistustyökaluja, kuten Burp-sviitti.

Jos haluat lisätietoja Android-tietoturvatestauksesta WSA: n avulla, katso Michael Higgo:n blogikirjoitus. Oletpa ammattimainen tietoturvatutkija tai haluat vain puuhailla Windowsin ympärillä Android-alijärjestelmä, tämä on loistava tapa tutustua Androidin läpäisytestauksen maailmaan sovellukset.