بوتکمپ تست نفوذ اندروید
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مدرس توضیح میدهد چگونه اپلیکیشن های اندرویدی با استفاده از تحلیل استاتیک و داینامیک بررسی میشوند تا آسیبپذیریها و پیکربندیهای ناامن شناسایی شوند.
- او نحوه انجام مهندسی معکوس، runtime hooking و بای پس کردن از SSL Pinning را برای شبیهسازی سناریوهای واقعی نفوذ اندروید آموزش میدهد.
- مدرس فرآیند طراحی جریانهای عملی Exploit و زنجیرههای حمله را آموزش میدهد و نشان میدهد چگونه یافتهها به راهکارهای عملی اصلاح امنیت تبدیل میشوند.
- او مدلسازی تهدید و ارزیابی ریسک اپلیکیشن های موبایل را برای بهبود امنیت و پیشنهاد کنترلهای کاهش خطر مؤثر به کار میگیرد.
پیشنیازهای دوره
- داشتن تجربه قبلی در Web Pentesting مفید است اما الزامی نیست؛ مدرس مهارتها را از پایه آموزش میدهد.
توضیحات دوره
بوتکمپ تست نفوذ اندروید یک دوره فشرده و عملی است که برای تسلط کامل بر امنیت اپلیکیشن های موبایل طراحی شده است. با توجه به اینکه Android بخش عمدهای از گوشیهای هوشمند جهان را پشتیبانی میکند، تأمین امنیت این پلتفرم اهمیت بالایی دارد و مدرس در این دوره مهارتهای شناسایی، Exploit و اصلاح آسیبپذیریها را بهصورت عملی آموزش میدهد.
دوره با راهاندازی یک آزمایشگاه اختصاصی تست نفوذ آغاز میشود تا شرکتکنندگان در محیطی امن و ساختارمند تمرین کنند. سپس مدرس وارد تحلیل استاتیک و داینامیک میشود و نحوه بررسی کد، ارزیابی رفتار اپلیکیشن و شبیهسازی حملات واقعی را توضیح میدهد. موضوعات کلیدی شامل مهندسی معکوس، دستکاری در زمان اجرا، تحلیل ذخیرهسازی داده و بای پس کردن مکانیزمهای امنیتی مانند SSL Pinning ،Root Detection و Certificate Validation است.
شرکتکنندگان با ابزارهای استاندارد صنعتی مانند Frida ،Burp Suite، MobSF و JADX بهصورت عملی کار میکنند. مدرس علاوه بر کشف ضعفها، چگونگی اعتبارسنجی و گزارش حرفهای یافتهها را نیز آموزش میدهد. تمرکز اصلی دوره بر اتصال دنیای Exploit به دفاع است تا آسیبپذیریها به راهکارهای عملی اصلاح امنیت تبدیل شوند.
این بوتکمپ برای تسترهای نفوذ، Bug Bounty Hunterها، تحلیلگران امنیت و توسعهدهندگانی طراحی شده است که قصد دارند دانش خود را در حوزه امنیت اندروید عمیقتر کنند. در پایان دوره، شرکتکنندگان از نظر فنی توانمندتر میشوند، اعتمادبهنفس لازم برای مواجهه با چالشهای واقعی امنیت اندروید را به دست میآورند و میتوانند نقش مؤثری در افزایش امنیت اپلیکیشن های موبایل ایفا کنند.
این دوره برای چه کسانی مناسب است؟
- افرادی که قصد دارند مهارتهای تست نفوذ موبایل خود را ارتقا دهند؛ از علاقهمندان تازهوارد به هک اخلاقی گرفته تا متخصصان فعال در حوزه امنیت سایبری
بوتکمپ تست نفوذ اندروید
-
معرفی دوره 02:19
-
دستور کار 01:43
-
مروری بر تست نفوذ اندروید 05:12
-
OWASP Top 10 09:28
-
معماری اندروید با مثالها 41:15
-
راهاندازی محیط نفوذ به اندروید 29:21
-
تحلیل ثابت 09:42
-
تحلیل پرونده Manifest 06:17
-
اسرار ثابت کد 12:29
-
تحلیل ثابت دستی (تمرین) 07:24
-
MobSF 16:29
-
گزارشگری 21:30
-
معرفی تحلیل پویا 11:26
-
ذخیرهسازی نامنظم داده 04:25
-
تمرین ذخیرهسازی نامنظم داده 17:00
-
گزارشگیری درباره ذخیرهسازی نامنظم داده 11:38
-
پایگاه داده Firebase 07:46
-
تمرین پایگاه داده Firebase 03:58
-
ثبتاتوب نامنظم 02:53
-
تمرین ثبتاتوب نامنظم 04:04
-
Drozer 02:43
-
نصب ابزار Drozer 02:14
-
تمرین Drozer 12:14
-
بای پس کردن از تشخیص ریشه با Frida 05:49
-
Frida و موارد استفادهاش 04:34
-
پیکربندی Frida و Objection بر روی دسکتاپ 03:38
-
راهاندازی سرور Frida 08:38
-
منبع اضافی 01:56
-
پینینگ گواهی SSL 05:36
-
بای پس کردن از پینینگ SSL 12:31
-
بای پس کردن از پینینگ SSL با Objection 11:58
-
بای پس کردن از پینینگ SSL با Frida 02:51
-
ثغورای StrandHogg 07:22
-
درک اجزای اندروید 08:08
-
تمرین StrandHogg 13:06
-
مراجع و وبلاگها 04:35
-
استراتژیهای کاهش خطر 01:03
-
پیادهسازی نامنظم WebView (نظری) 04:51
-
تمرین پیادهسازی نامنظم WebView 02:30
-
سناریو پنتست در دنیای واقعی 08:31
-
گزارشگری 09:57
-
خلاصه دوره و راهنمایی برای آزمون 04:42
مشخصات آموزش
بوتکمپ تست نفوذ اندروید
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:42
- مدت زمان :06:05:48
- حجم :7.58GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy