تسلط به باگ باونتیهای اندروید با PoCهای شخصی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یافتن آسیبپذیریهای واقعی در اپلیکیشنهای اندروید
- انجام شناسایی و تست در باگ باونتی
- اکسپلویت ضعفها با Frida ،ADB و Burp Suite
- شناسایی ذخیرهسازی ناایمن و کامپوننتهای در معرض دسترس
- ایجاد PoCها برای گزارشهای باگ
- ارسال گزارشهای حرفهای باگ باونتی
پیشنیازهای دوره
- نیازی به تجربه قبلی در هک نیست
- یک کامپیوتر برای تست و نصب ابزارها
- اتصال اینترنت برای تحقیق و دانلود
- تمایل به یادگیری باگ باونتی اخلاقی
توضیحات دوره
این دوره برای هر کسی طراحی شده است که میخواهد یاد بگیرد چگونه آسیبپذیریهای امنیتی را در اپلیکیشنهای اندروید برای برنامههای باگ باونتی پیدا و اکسپلویت کند. شما یک رویکرد کامل و end-to-end را از شناسایی تا گزارشدهی یاد میگیرید که به شما کمک میکند ضعفهای واقعی را کشف کنید و برای یافتههای خود پاداش بگیرید.
ابتدا با معماری اندروید و کامپوننتهای اپلیکیشن آشنا میشویم، سپس به سراغ تکنیکهای کلیدی تست مانند تحلیل استاتیک و پویا میرویم. شما یاد میگیرید چگونه APKها را decompile کنید، ترافیک شبکه را بازرسی کنید، ذخیرهسازی نااسمن را تحلیل کنید و پیکربندیهای اشتباه را شناسایی کنید که میتوانند به آسیبپذیریهای جدی منجر شوند.
این دوره همچنین تکنیکهای پیشرفته اکسپلویت در اندروید را با ابزارهایی مانند Burp Suite ،Frida ،ADB و JADX معرفی میکند. شما یاد میگیرید چگونه درخواستهای اپلیکیشن را رهگیری کنید، منطق را دستکاری کنید، تشخیص روت را دور بزنید و نمونههای واقعی از باگهایی مانند دور زدن احراز هویت، کامپوننتهای در معرض دسترس و مدیریت ناایمن داده را بررسی کنید.
هر بخش شامل نمایشهای عملی، سناریوهای باگ واقعی و PoCهای کاربردی است تا به شما کمک کند بفهمید آسیبپذیریها چگونه پیدا، اکسپلویت و بهصورت مسئولانه افشا میشوند. همچنین با چگونگی نوشتن گزارشهای حرفهای باگ باونتی آشنا میشوید که شانس شما را برای دیدهشدن و دریافت پاداش افزایش میدهد.
در پایان این دوره، مهارتها و اعتمادبهنفس لازم برای انجام تست امنیت اپلیکیشنهای اندروید، شرکت در برنامههای باگ باونتی و شکار آسیبپذیریها مانند یک پژوهشگر حرفهای را خواهید داشت. چه مبتدی باشید و چه در سطح متوسط، این دوره پایه و ذهنیت لازم را برای تحلیل، اکسپلویت و گزارشدهی مؤثر آسیبپذیریهای اندروید در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
- افرادی که میخواهند شکارچی باگ باونتی اندروید شوند.
- هکرهای اخلاقی مبتدی
- پژوهشگران امنیتی که به تمرین عملی نیاز دارند.
- توسعهدهندگان اپلیکیشن موبایل که امنیت را یاد میگیرند.
- دانشجویان حوزه امنیت سایبری یا تست نفوذ
- متخصصانی که قصد دارند در برنامههای باگ باونتی شرکت کنند.
تسلط به باگ باونتیهای اندروید با PoCهای شخصی
-
آشنایی با B1scuit 00:30
-
سفر B1scuit در امنیت سایبری 08:16
-
قبل از شروع این دوره 00:40
-
دستگاه فیزیکی در مقابل دستگاه مجازی 07:37
-
گزینههای CPU ABI موجود در Android Studio و انواع ایمیجهای سیستم 05:21
-
API Level در Android Studio 03:46
-
لابراتوار اندروید خود را راهاندازی کنید 21:45
-
SSL Pinning و تشخیص روت چیست؟ 04:00
-
سطح کاربر در مقابل سطح سیستم: نصب Burp CA در اندروید 07:06
-
نصب گواهی Burp Suite در سطح کاربر 13:10
-
ADB (Android Debug Bridge) چیست؟ و راهنمای اولیه 07:41
-
چند فرمان اولیه ADB (Android Debug Bridge) 13:37
-
نصب گواهی Burp Suite در سطح سیستم 16:41
-
قبل از شروع باگ باونتی واقعی 02:10
-
لابراتوارهای عمداً آسیبپذیر 09:36
-
اهداف واقعی (باگ باونتی اندروید یا Vulnerability Disclosure Program) 06:13
-
چگونه یک فایل APK واقعی بدست بیاوریم؟ 14:09
-
آشنایی با ساختار فایل APK - بخش 1 07:20
-
آشنایی با ساختار فایل APK - بخش 2 07:42
-
بررسی فایل مانیفست اندروید 10:26
-
آشنایی با فعالیتهای اندروید 07:56
-
بررسی Intentهای اندروید 03:55
-
آشنایی با دیپلینکهای اندروید 09:31
-
آشنایی با سرویسهای اندروید 03:45
-
چند نکته تئوری دیگر 01:08
-
بررسی APKTool: بررسی decompile کردن و تحلیل APKها 16:01
-
شروع کار با JADX برای تحلیل کد اندروید 09:21
-
بررسی MobSF: بررسی Mobile Security Framework برای تحلیل اندروید 14:46
-
شروع کار با QARK برای تحلیل آسیبپذیری اندروید 01:29
-
APKeep: یک ابزار رابط خط فرمان برای دانلود مستقیم APKهای اندروید از منابع مختلف 05:43
-
apk2url: استخراج URLها، دامنهها و اندپوینتها IP از APKها برای شناسایی سریع 04:45
-
APKDig: استخراج و سازماندهی فایلهای حساس از APKهای اندروید 05:33
-
بررسی APKLeaks: استخراج اطلاعات محرمانه از اپلیکیشنهای اندروید 05:27
-
بررسی ADB: بررسی Android Debug Bridge برای تست اپلیکیشن 20:51
-
قبل از نصب و راهاندازی ابزار Frida 06:41
-
شروع کار با Frida برای تحلیل رانتایم اندروید 11:09
-
بررسی Objection: ابزار تست رانتایم اپلیکیشن موبایل 09:28
-
شروع کار با Drozer برای تست امنیت اندروید 13:49
-
ابزار APK Component Inspector 08:04
-
Frida Script Gen 05:03
-
Mobapp Storage Inspector 06:39
-
اسکنر خودکار Bevigil 14:20
-
قبل از رفتن به OWASP Top-10 Mobile 01:04
-
M1: استفاده نادرست از اعتبارنامهها 09:18
-
M2: امنیت ناکافی زنجیره تأمین 06:34
-
M3: احراز هویت و مجوز ناایمن 07:08
-
M4: اعتبارسنجی ناکافی ورودی و خروجی 06:34
-
M5: ارتباط ناایمن 08:37
-
M6: کنترلهای ناکافی حریم خصوصی 07:19
-
M7: حفاظت ناکافی از باینری 07:05
-
M8: پیکربندی نادرست امنیتی 04:01
-
M9: ذخیرهسازی ناایمن داده 05:43
-
M10: رمزنگاری ناکافی 06:31
-
انتخاب هدف مناسب برای باگ باونتی اندروید 04:55
-
ایجاد متدولوژی باگ باونتی اندروید 10:47
مشخصات آموزش
تسلط به باگ باونتیهای اندروید با PoCهای شخصی
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:55
- مدت زمان :07:18:46
- حجم :5.0GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy