RSS reddit | Техническая информация Безопасность Содержание и обсуждение

DroidGround: Поднимите свои CTF-соревнования по Android на новый уровень

Автор выпустил новое приложение, которое позволяет проводить CTF-соревнования по Android в контролируемой среде. Это позволяет создавать задания, которые были бы невозможны только со стандартным APK. Например, можно создавать задания для получения удалённого выполнения кода или эксплуатации неправильно настроенных сервисов. Приложение в настоящее время обладает несколькими функциями, включая просмотр экрана устройства в реальном времени, сброс состояния задания и перезапуск приложений/сервисов. Оно также позволяет отправлять широковещательные намерения (broadcast intents), выключать/перезагружать устройства и скачивать отчеты об ошибках. Кроме того, оно имеет возможности для работы с Frida, просмотра файлов, доступа к терминалу, управления APK и просмотра logcat. Приложение может работать в режиме изоляции (jailed mode) или в полном режиме (full mode), при этом последний позволяет выполнять произвольные скрипты. Исходный код доступен на GitHub, вместе с простым примером, использующим фиктивное приложение. Приложение также имеет удобный веб-интерфейс. Автор ищет конструктивную обратную связь по улучшению приложения.
favicon
reddit.com
DroidGround: Elevate your Android CTF Challenges