
एक कमजोर एंड्रॉइड एप्लिकेशन जो सीटीएफ शैली में कमजोरियों के सरल उदाहरण दिखाता है।
एक कमजोर एंड्रॉइड ऐप्लिकेशन जिसमें बग बाउंटी निष्कर्षों, शोषण अवधारणाओं और शुद्ध रचनात्मकता पर आधारित ctf उदाहरण हैं।
अब Google Play पर उपलब्ध! https://play.google.com/store/apps/details?id=b3nac.injuredandroid
नवीनतम रिलीज़ injuredandroid.apk को रिलीज़ या Google Play से डाउनलोड करें।
अपने Android टेस्ट फ़ोन पर USB डिबगिंग सक्षम करें।
अपने फ़ोन और पीसी को USB केबल से कनेक्ट करें।
यदि रिलीज़ से इंस्टॉल कर रहे हैं तो adb के माध्यम से इंस्टॉल करें। adb install InjuredAndroid.apk. नोट: आपको .apk फ़ाइल का पूर्ण पथ उपयोग करना होगा या उसी निर्देशिका में होना चाहिए।
अपने डिवाइस से apk निकालने के लिए adb का उपयोग करें या नवीनतम रिलीज़ apk डाउनलोड करने के बाद इंस्टॉल करें।
Android Studio से एमुलेटर प्रारंभ करें (मैं Google APIs वाला एमुलेटर डाउनलोड करने की अनुशंसा करता हूं ताकि रूट adb सक्षम किया जा सके)।
.apk फ़ाइल को एमुलेटर पर ड्रैग और ड्रॉप करें और InjuredAndroid.apk इंस्टॉल हो जाएगा।
git clone https://github.com/B3nac/InjuredAndroid.git
flutter_module के लिए local.properties बनाएं
Windows के लिए उदाहरण:
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter
Linux के लिए उदाहरण:
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
File -> Settings -> Languages & Frameworks -> Flutter
Android Studio में Dart सपोर्ट सक्षम करें
Flutter निर्भरताएं आयात करने के लिए flutter pub get चलाएँ
Assembly फ्लैग के लिए आवश्यक Android NDK डाउनलोड करें।
अब आप InjuredAndroid के नवीनतम रिलीज़ को संकलित करने में सक्षम होना चाहिए!
Android ऐप को डीकंपाइल करना अत्यधिक अनुशंसित है।
XSSTEST केवल मनोरंजन के लिए है और इस बारे में जागरूकता बढ़ाने के लिए है कि कैसे WebViews को XSS के प्रति संवेदनशील बनाया जा सकता है।
लॉगिन फ्लैग्स के लिए केवल फ्लैग सबमिट करने की आवश्यकता है।
जिन फ्लैग्स में सबमिट नहीं है और जो अवधारणाओं को प्रदर्शित करते हैं, वे स्वचालित रूप से "Flags Overview" गतिविधि में पंजीकृत हो जाएंगे।
नीचे दाईं ओर के विस्मयादिबोधक बटन उपयोगकर्ताओं को प्रत्येक फ्लैग के लिए तीन तक टिप्स देंगे।
शुभकामनाएँ और मज़े करें! :D
InjuredAndroid निर्देशिका में एप्लिकेशन के स्रोत कोड, InjuredAndroid-FlagWalkthroughs.md फ़ाइल, या Binaries निर्देशिका में बाइनरी स्रोत कोड को देखने से कुछ या सभी ctf चुनौतियों का स्पॉइल हो जाएगा।