
تطبيق Android ضعيف يعرض أمثلة بسيطة لثغرات أمنية بأسلوب ctf.
تطبيق أندرويد ضعيف مع أمثلة سي تي إف مبنية على نتائج مكافآت الثغرات ومفاهيم الاستغلال والإبداع الخالص.
متوفر الآن على جوجل بلاي! https://play.google.com/store/apps/details?id=b3nac.injuredandroid
قم بتنزيل أحدث إصدار injuredandroid.apk من الإصدارات أو من جوجل بلاي.
قم بتمكين تصحيح أخطاء USB على هاتف أندرويد الاختباري.
قم بتوصيل هاتفك وجهاز الكمبيوتر الخاص بك بكابل USB.
قم بالتثبيت عبر adb إذا كنت تقوم بالتثبيت من الإصدارات. adb install InjuredAndroid.apk. ملاحظة: تحتاج إلى استخدام المسار المطلق لملف .apk أو أن تكون في نفس الدليل.
استخدم adb لسحب ملف apk من جهازك أو قم بالتثبيت بعد تنزيل ملف apk لأحدث إصدار.
قم بتشغيل المحاكي من أندرويد ستوديو (أوصي بتنزيل محاكي مع واجهات برمجة تطبيقات جوجل حتى يمكن تمكين صلاحيات الجذر لـ adb).
اسحب وأفلت ملف .apk على المحاكي وسيتم تثبيت InjuredAndroid.apk.
git clone https://github.com/B3nac/InjuredAndroid.git
قم بإنشاء ملف local.properties لوحدة flutter_module
مثال لنظام ويندوز:
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter
مثال لنظام لينكس:
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
File -> Settings -> Languages & Frameworks -> Flutter
قم بتمكين دعم Dart في أندرويد ستوديو
قم بتشغيل flutter pub get لاستيراد تبعيات Flutter
قم بتنزيل Android NDK المطلوب لعلم التجميع (Assembly flag).
الآن يجب أن تكون قادرًا على تجميع أحدث إصدار من InjuredAndroid!
يوصى بشدة بفك تجميع تطبيق أندرويد.
XSSTEST هو للمتعة فقط ولزيادة الوعي حول كيفية جعل WebViews عرضة لـ XSS.
أعلام تسجيل الدخول تحتاج فقط إلى إرسال العلم.
الأعلام التي لا تحتوي على زر إرسال والتي توضح المفاهيم سيتم تسجيلها تلقائيًا في نشاط "Flags Overview".
الأزرار التعجبية في أسفل اليمين ستمنح المستخدمين ما يصل إلى ثلاث نصائح لكل علم.
حظًا سعيدًا واستمتع! :D
النظر إلى الكود المصدري للتطبيقات في مجلد InjuredAndroid، ملف InjuredAndroid-FlagWalkthroughs.md، أو الكود المصدري الثنائي في مجلد Binaries سيفسد بعضًا إن لم يكن كل تحديات سي تي إف.