故意存在漏洞的Android应用程序。
Allsafe 是一款故意存在漏洞的Android应用程序,专为安全爱好者、渗透测试人员和开发者设计,用于学习 Android 应用程序安全。与典型的 CTF 风格应用不同,Allsafe 使用现代库和技术模拟真实世界的应用程序,为识别和利用 Android 漏洞提供实践学习体验。
# 从发布页面下载最新 APK
wget https://github.com/t0thkr1s/allsafe/releases/latest/download/allsafe.apk
# 通过 ADB 安装
adb install allsafe.apk
# 克隆仓库
git clone https://github.com/t0thkr1s/allsafe.git
cd allsafe
# 构建 APK
./gradlew assembleDebug
# 安装 APK
adb install app/build/outputs/apk/debug/app-debug.apk
应用程序包含按难度分类的各种安全挑战:
简单的信息泄露漏洞。使用 logcat 命令行工具发现敏感信息。
adb shell 'pidof infosecadventures.allsafe'
adb shell 'logcat --pid [PID] | grep secret'
代码中留有一些凭据。你的任务是逆向工程应用并查找敏感信息。
这纯粹是 Frida 练习。让代码认为你的设备没有 Root!
安全地加载第三方应用模块并不容易。编写一个 PoC 应用程序并利用漏洞!
另一个基于 Frida 的任务。这里没有真正的漏洞,只是为了绕过安全标志玩玩!
使用 OkHttp 库实现了证书绑定。你必须绕过它才能使用 Burp Suite 查看流量。
应用程序中存在一个易受攻击的广播接收器。使用正确的数据触发它,你就完成了!
与不安全的广播接收器类似,你需要提供正确的查询参数来完成此任务!
Web 应用中常见的 SQL 注入。无需逆向代码即可绕过登录机制。
你无需反编译应用程序也能完成此任务。弹出一个警告对话框并读取文件!
在此任务中,你需要通过编辑 Smali 代码来修改应用程序的执行流程。最后,重新构建并签名 APK!
应用程序使用一个原生库来验证输入的密码。逆向该库以找到密码,然后使用 Frida 钩住原生方法。
查看我收集的用于 Android 渗透测试的 Frida 脚本: https://github.com/t0thkr1s/frida
欢迎贡献!无论你发现了一个 bug、有一个建议,还是想添加一个新的挑战:
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)如果你觉得这个项目有帮助或有价值,请考虑:
Bitcoin (BTC)
bc1qd44kvj6zatjgn27n45uxd3nprzt6rm9x9g2yc8
Ethereum (ETH)
0x1835a58E866a668C48Ee63d32432C7Fe28aF54b4
此应用程序仅用于教育目的。只能在你有明确权限的受控环境中使用。开发人员不承担任何责任,不对此应用程序的任何滥用或损害负责。
请勿使用此应用程序:
本项目根据 GNU 通用公共许可证 v3.0 授权 - 详见 LICENSE 文件。