
취약한 Android 애플리케이션으로, CTF 스타일로 간단한 취약점 예제를 보여줍니다.
취약한 Android 애플리케이션으로, 버그 바운티 발견, 익스플로잇 개념 및 순수한 창의성에 기반한 CTF 예제가 포함되어 있습니다.
이제 Google Play에서 사용 가능! https://play.google.com/store/apps/details?id=b3nac.injuredandroid
릴리스 또는 Google Play에서 최신 릴리스인 injuredandroid.apk를 다운로드합니다.
Android 테스트 폰에서 USB 디버깅을 활성화합니다.
USB 케이블로 폰과 PC를 연결합니다.
릴리스에서 설치하는 경우 adb를 통해 설치합니다. adb install InjuredAndroid.apk. 참고: .apk 파일의 절대 경로를 사용하거나 동일한 디렉토리에 있어야 합니다.
adb를 사용하여 기기에서 apk를 가져오거나 최신 릴리스 apk를 다운로드한 후 설치합니다.
Android Studio에서 에뮬레이터를 시작합니다. (root adb를 활성화할 수 있도록 Google API가 포함된 에뮬레이터를 다운로드하는 것을 권장합니다.)
.apk 파일을 에뮬레이터에 드래그 앤 드롭하면 InjuredAndroid.apk가 설치됩니다.
git clone https://github.com/B3nac/InjuredAndroid.git
flutter_module용 local.properties 파일 생성
Windows 예시:
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter
Linux 예시:
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
File -> Settings -> Languages & Frameworks -> Flutter
Android Studio에서 Dart 지원 활성화
flutter pub get을 실행하여 Flutter 종속성을 가져옵니다.
Assembly 플래그에 필요한 Android NDK를 다운로드합니다.
이제 최신 InjuredAndroid 릴리스를 컴파일할 수 있습니다!
Android 앱을 디컴파일하는 것을 적극 권장합니다.
XSSTEST는 재미를 위한 것이며 WebView가 XSS에 취약해질 수 있는 방법에 대한 인식을 높이기 위한 것입니다.
로그인 플래그는 플래그만 제출하면 됩니다.
제출 버튼이 없고 개념을 시연하는 플래그는 "Flags Overview" 활동에 자동으로 등록됩니다.
오른쪽 하단의 느낌표 버튼은 각 플래그에 대해 최대 세 개의 힌트를 제공합니다.
행운을 빕니다, 재미있게 즐기세요! :D
InjuredAndroid 디렉토리 내의 애플리케이션 소스 코드, InjuredAndroid-FlagWalkthroughs.md 파일, 또는 Binaries 디렉토리의 바이너리 소스 코드를 살펴보면 CTF 챌린지의 일부 또는 전부가 스포일러될 수 있습니다.