跳转至

Mobile Deep Agentic Scan

Mobile Deep Agentic Scan 提供由 AI 驱动的渗透测试,旨在发现复杂的逻辑缺陷,将多个漏洞利用链整合为高级攻击路径,并通过 Proof-of-Concept (PoC) 漏洞利用验证来确认对移动应用程序的实际影响。凭借高级逆向工程能力,Agent 在测试开始前即可深入理解应用程序的架构和原生代码。增强的漏洞利用链 (Vulnerability Chaining) 和风险优先级排序有助于识别弱点之间的内在关联,从而挖掘出高危攻击路径。

要创建 Mobile Deep Agentic Scan:

  1. 点击 "Hamburger" 菜单图标。 Hamburger Menu Icon

  2. 点击 "Scanning"Scanning Menu

  3. 点击 "New Scan" 导航至扫描页面。 New Scan Menu Item

  4. "Title" 字段中为您的扫描输入名称。此字段是可选的。 Scan Title

  5. 如果应用程序已在应用商店上架,请为 Android 选择 "PlayStore",或为 iOS 选择 "AppStore"。您也可以上传 Android 的 APK 或 AAB 文件,或者 iOS 的 IPA 文件,甚至使用 TestFlight。在本示例中,我们将选择 "PlayStore"。 Select Store

  6. 使用应用程序的 namepackage namebundle ID 搜索应用程序。按 "Enter"。如果应用程序仅可在特定位置或国家/地区访问,请使用 "Country" 菜单选择相应选项。点击 "Continue"Search Application

  7. 选择目标应用程序后,选择 "Mobile Deep Agentic Scan" 作为扫描类型。此时,您可以通过点击 "Submit" 直接创建扫描,也可以选择提供具体指令,以使深度扫描重点针对应用程序的特定区域。为此,请点击 "Continue"Select Scan Plan

  8. 使用 "Testing Depth" 选项选择扫描的测试周期(从重点聚焦的 1 周评估到全面的 8 周渗透测试)。接下来配置 AI 模型。您可以选择 Ostorlab 托管的 "Cyber Model" 立即进行测试而无需管理 API 密钥,也可以选择为此 Agentic Deep Scan 配置的 "BYOK" (Bring Your Own Key) API 密钥之一,或者点击 "ADD API KEY" 创建新密钥。 Select BYOK Key

  9. 提示词 (Prompts) 允许您指导 Deep Scan 需要测试的内容。您可以从现有提示词中进行选择,或者点击 "+ Prompt" 创建自定义提示词。选择或添加所需提示词后,点击 "Continue"Select or Add Prompts

  10. 选择或添加新的测试凭据,以使 Deep Scan 能够执行经过身份验证的测试。选择或添加所需凭据后,点击 "Continue"Test Credentials

  11. 您还可以配置高级设置,例如通过 "Scope URLs regexes" 将特定 URL 加入白名单以进行扫描。点击 "Submit" 开始扫描。 Submit Scan

  12. 点击 "Show" 查看扫描结果。在扫描结果中,您可以探索 Transparent Attack Validation 路径,查看 AI Agent 为验证漏洞而做出的确切决策、工具输出及执行步骤。

    您还可以打开 Scan Coverage Heatmap,直观查看跨应用程序组件和安全类别的测试覆盖率。这有助于团队了解应用程序的哪些区域接受了更深层次的分析、哪些区域的覆盖受限,以及覆盖率在各次评估之间是如何演进的。

    Scan Coverage Heatmap

    注意:Historical Scan Processing 默认处于启用状态。扫描器会记录先前的发现和已验证的攻击路径,在后续扫描中重点分析新增或变更的功能,从而实现累积递增的覆盖率。

本教程演示了如何从应用商店或通过文件上传创建 Mobile Deep Agentic Scan。