Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
InjuredAndroid — 一个存在漏洞的Android应用,以CTF风格展示简单的漏洞示例。 | Kitploit
工具/GitHubGitHub/b3nac/injuredandroid
Android安全漏洞分析移动应用渗透测试逆向工程Web应用程序漏洞利用CTF渗透测试学习与教育Archived
GitHubb3nac/injuredandroid

InjuredAndroid

一个存在漏洞的Android应用,以CTF风格展示简单的漏洞示例。

查看仓库
762163215年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

InjuredAndroid - CTF

一个存在漏洞的安卓应用程序,包含基于漏洞赏金发现、利用概念和纯粹创意的CTF示例。

现已上线Google Play!https://play.google.com/store/apps/details?id=b3nac.injuredandroid


物理设备设置

  1. 从 releases 或 Google Play 下载最新版本的 injuredandroid.apk。

  2. 在 Android 测试手机上启用 USB 调试。

  3. 使用 USB 连接手机和电脑。

  4. 如果从 releases 安装,通过 adb 安装 adb install InjuredAndroid.apk。注意:需要使用 .apk 文件的绝对路径,或者位于同一目录。

使用 Android Studio 的 Android 模拟器设置

  1. 使用 adb 从设备中拉取 apk,或者下载最新版本的 apk 后安装。

  2. 从 Android Studio 启动模拟器(建议下载带有 Google APIs 的模拟器,以便启用 root adb)。

  3. 将 .apk 文件拖放到模拟器上,InjuredAndroid.apk 将被安装。


从源码构建

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. 为 flutter_module 创建 local.properties 文件

Windows 示例:

sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Linux 示例:

sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. 在 Android Studio 中设置 Flutter 路径

File -> Settings -> Languages ​​& Frameworks -> Flutter

  1. 在 Android Studio 中启用 Dart 支持

  2. 运行 flutter pub get 导入 Flutter 依赖项

  3. 下载 Assembly 标志所需的 Android NDK。

  4. 现在你应该能够编译 InjuredAndroid 的最新版本了!


提示与 CTF 概述

强烈建议对 Android 应用进行反编译。

  • XSSTEST 仅供娱乐,旨在提高对 WebView 可能易受 XSS 攻击的认识。

  • 登录标志只需提交标志即可。

  • 无需提交即可演示概念的标志将自动注册到“Flags Overview”活动中。

  • 右下角的感叹号按钮最多可为每个标志提供三条提示。

祝你好运,玩得开心!:D


剧透

查看 InjuredAndroid 目录中应用的源代码、InjuredAndroid-FlagWalkthroughs.md 文件或 Binaries 目录中的二进制源代码,将会泄露部分(如果不是全部)CTF 挑战的答案。

下载工具