Mobile Deep Agentic Scan
Mobile Deep Agentic Scan 提供由 AI 驱动的渗透测试,旨在发现复杂的逻辑缺陷,将多个漏洞利用链整合为高级攻击路径,并通过 Proof-of-Concept (PoC) 漏洞利用验证来确认对移动应用程序的实际影响。凭借高级逆向工程能力,Agent 在测试开始前即可深入理解应用程序的架构和原生代码。增强的漏洞利用链 (Vulnerability Chaining) 和风险优先级排序有助于识别弱点之间的内在关联,从而挖掘出高危攻击路径。
要创建 Mobile Deep Agentic Scan:
-
点击 "Hamburger" 菜单图标。

-
点击 "Scanning"。

-
点击 "New Scan" 导航至扫描页面。

-
在 "Title" 字段中为您的扫描输入名称。此字段是可选的。

-
如果应用程序已在应用商店上架,请为 Android 选择 "PlayStore",或为 iOS 选择 "AppStore"。您也可以上传 Android 的 APK 或 AAB 文件,或者 iOS 的 IPA 文件,甚至使用 TestFlight。在本示例中,我们将选择 "PlayStore"。

-
使用应用程序的
name、package name或bundle ID搜索应用程序。按 "Enter"。如果应用程序仅可在特定位置或国家/地区访问,请使用 "Country" 菜单选择相应选项。点击 "Continue"。
-
选择目标应用程序后,选择 "Mobile Deep Agentic Scan" 作为扫描类型。此时,您可以通过点击 "Submit" 直接创建扫描,也可以选择提供具体指令,以使深度扫描重点针对应用程序的特定区域。为此,请点击 "Continue"。

-
使用 "Testing Depth" 选项选择扫描的测试周期(从重点聚焦的 1 周评估到全面的 8 周渗透测试)。接下来配置 AI 模型。您可以选择 Ostorlab 托管的 "Cyber Model" 立即进行测试而无需管理 API 密钥,也可以选择为此 Agentic Deep Scan 配置的 "BYOK" (Bring Your Own Key) API 密钥之一,或者点击 "ADD API KEY" 创建新密钥。

-
提示词 (Prompts) 允许您指导 Deep Scan 需要测试的内容。您可以从现有提示词中进行选择,或者点击 "+ Prompt" 创建自定义提示词。选择或添加所需提示词后,点击 "Continue"。

-
选择或添加新的测试凭据,以使 Deep Scan 能够执行经过身份验证的测试。选择或添加所需凭据后,点击 "Continue"。

-
您还可以配置高级设置,例如通过 "Scope URLs regexes" 将特定 URL 加入白名单以进行扫描。点击 "Submit" 开始扫描。

-
点击 "Show" 查看扫描结果。在扫描结果中,您可以探索 Transparent Attack Validation 路径,查看 AI Agent 为验证漏洞而做出的确切决策、工具输出及执行步骤。
您还可以打开 Scan Coverage Heatmap,直观查看跨应用程序组件和安全类别的测试覆盖率。这有助于团队了解应用程序的哪些区域接受了更深层次的分析、哪些区域的覆盖受限,以及覆盖率在各次评估之间是如何演进的。

注意:Historical Scan Processing 默认处于启用状态。扫描器会记录先前的发现和已验证的攻击路径,在后续扫描中重点分析新增或变更的功能,从而实现累积递增的覆盖率。
本教程演示了如何从应用商店或通过文件上传创建 Mobile Deep Agentic Scan。