دوره آموزشی
دوبله زبان فارسی
بوتکمپ تست نفوذ iOS
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مدل امنیتی iOS شامل امضای کد، سندباکسینگ و entitlements برای ایمنسازی پلتفرم است، اما ضعفها در پیکربندی و طراحی منجر به ریسک میشوند.
- در راهاندازی محیطهای تست امن iOS، باید از دستگاههای واقعی به همراه شبیهسازها و زنجیره ابزارهای ایزوله استفاده کرد، در حالی که تست انجام میشود.
- انجام تحلیل استاتیک و مهندسی معکوس اپلیکیشن های iOS به منظور یافتن منطق حساس و پیادهسازیهای ناامن (بررسی باینری، تحلیل رشته، IP...).
- شناسایی آسیبپذیریهای رایج موبایل: ذخیرهسازی ناامن داده، استفاده ضعیف از رمزنگاری، جریانهای ناقص احراز هویت و اعطای مجوز، ارتباطات ناامن
پیش نیازهای دوره
- پیشنیاز خاصی وجود ندارد - این دوره برای مبتدیان مناسب است.
- داشتن دانش پایهای امنیت یا تست نفوذ به شما کمک میکند سریعتر پیش بروید، اما اجباری نیست.
- مدرس شما را در تمام مراحل، از راهاندازی اولیه تا تکنیکهای پیشرفته اکسپلویتیشن، راهنمایی خواهد کرد.
- داشتن یک لپتاپ/دسکتاپ و یک گوشی iOS با دسترسی به اینترنت برای دنبال کردن آزمایشگاههای عملی توصیه میشود.
توضیحات دوره
بررسی دوره
به بوتکمپ تست نفوذ iOS خوش آمدید! این دوره جامع طراحی شده تا دانش و مهارتهای لازم برای ارزیابی مؤثر امنیت اپلیکیشن ها و دستگاههای iOS را در اختیار شما قرار دهد. چه یک متخصص مشتاق امنیت اپلیکیشن های موبایل باشید، چه یک تستر نفوذ باتجربه، یا توسعهدهندهای که به دنبال ایمنسازی اپلیکیشن های iOS خود است، این دوره شما را به تکنیکهای عملی برای شناسایی، اکسپلویت و کاهش آسیبپذیریها در اکوسیستم iOS مجهز میکند. این دوره موضوعاتی مانند موارد زیر را پوشش میدهد:
- معرفی دقیق معماری iOS، ویژگیهای امنیتی و آسیبپذیریهای رایج در اپلیکیشن های iOS
- راهنمایی گام به گام برای راهاندازی محیط تست نفوذ iOS، شامل ابزارهایی مانند Xcode، شبیهسازهای iOS و تکنیکهای جیلبریک
- تجربه عملی در تحلیل استاتیک، شامل مهندسی معکوس اپلیکیشن های iOS، تحلیل فایلهای باینری و استفاده از ابزارهایی مانند MobSF و Hopper Disassembler
- تکنیکهای تحلیل دینامیک مانند دیباگ کردن، دستکاری در زمان اجرا و رهگیری ترافیک شبکه با استفاده از ابزارهایی مانند Frida و Cycript
- تکنیکهای پیشرفته اکسپلویتیشن با تمرکز بر ذخیرهسازی ناامن داده، حملات API و بای پس کردن مکانیزمهای امنیتی اپلیکیشن
دستاوردهای کلیدی
- یادگیری اصول معماری iOS، ویژگیهای امنیتی و مدلهای توزیع.
- انجام شناسایی و جمعآوری اطلاعات مؤثر.
- تجربه عملی با ابزارهایی مانند Xcode ،Frida ،Hopper Disassembler و MobSF
- توانایی شناسایی و اکسپلویت از آسیبپذیریها در اپلیکیشن های iOS، از جمله ذخیرهسازی ناامن داده و نقصهای API
- تسلط به دستکاری در زمان اجرا، تحلیل ترافیک شبکه و بای پس کردن مکانیزمهای امنیتی اپلیکیشن
- بهکارگیری دانش عملی در سناریوهای دنیای واقعی
نیازمندیهای سیستم
- ویندوز: برای اهداف مجازیسازی. (حداقل 8 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
- لینوکس: برای وظایفی مانند جیلبریک و فعالیتهای مرتبط. (حداقل 4 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
- مک: برای پشتیبانی از ابزارهایی مانند Xcode Simulator، Hopper و سایر نرمافزارهای مختص macOS. (حداقل 8 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
- آیفون یا آیپد: با iOS نسخه 16.x یا پایینتر، برای نمایشهای عملی و تست.
سوالات متداول
- آیا به تجربه قبلی در تست نفوذ اپلیکیشن های موبایل نیاز دارم؟ خیر، تجربه قبلی لازم نیست، اما درک پایهای از مفاهیم تست نفوذ توصیه میشود.
- آیا برای دوره به آیفون یا آیپد نیاز خواهم داشت؟ بله، داشتن یک دستگاه تست (در صورت امکان جیلبریک شده) برای بخشهای عملی بسیار توصیه میشود.
- آیا آزمایشگاههای عملی در دوره گنجانده شدهاند؟ قطعاً! هر ماژول شامل آزمایشگاههای عملی برای تقویت مباحث نظری و اطمینان از آمادگی شما برای سناریوهای دنیای واقعی است.
این دوره برای چه کسانی مناسب است؟
- تسترهای نفوذ که در حال انتقال به حوزه امنیت اپلیکیشن های موبایل هستند.
- شکارچیان باگ که بر اپلیکیشن های iOS تمرکز دارند.
- توسعهدهندگانی که میخواهند اپلیکیشن های iOS با طراحی امن بسازند.
- متخصصان امنیت سایبری که به تجربه عملی هک موبایل نیاز دارند.
بوتکمپ تست نفوذ iOS
-
مقدمهای بر بوتکمپ تست نفوذ iOS 01:34
-
سرفصلها 06:24
-
معماری امنیتی iOS 36:10
-
معماری اپلیکیشن iOS 02:36
-
متدولوژی تست نفوذ iOS 17:05
-
پیکربندی دستگاه 01:24:52
-
مرور مبانی iOS 07:30
-
مقدمهای بر تحلیل استاتیک و مهندسی معکوس 02:01
-
نصب Otool روی دستگاه iOS 07:44
-
استخراج اپلیکیشن 30:39
-
معماری اپلیکیشن iOS 05:55
-
تحلیل استاتیک (خودکار) 13:17
-
دیکامپایل کردن اپلیکیشن 01:30
-
تحلیل استاتیک (دستی) 48:09
-
مهندسی معکوس 01:00:48
-
مرور SAST 06:16
-
سرفصلها 03:11
-
مقدمهای بر تحلیل دینامیک 02:12
-
پیکربندی Burp Suite با دستگاه iOS 10:50
-
دستکاری در زمان اجرا 01:37:30
-
خلاصه و دستاوردهای کلیدی 03:37
-
سرفصلها 02:55
-
چکلیست تست نفوذ iOS 06:09
-
ذخیرهسازی ناامن دادههای محلی 52:50
-
نشت داده از کانال جانبی 18:32
-
سطح حمله 01:01
-
مشکلات ارتباطات بین فرآیندی (IPC) 12:41
-
مشکلات WebView ها 19:41
-
اطلاعات حساس در حافظه 08:29
-
مرور جلسه – بررسی مفهومی 17:03
-
گزارشنویسی 15:15
-
خلاصه و دستاوردهای کلیدی 04:58
مشخصات آموزش
بوتکمپ تست نفوذ iOS
- تاریخ به روز رسانی: 1404/10/04
- سطح دوره:همه سطوح
- تعداد درس:32
- مدت زمان :10:09:27
- حجم :12.91GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy