دوره جامع باگباونتی و تست نفوذ iOS
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- OWASP Mobile Top 10
- جیلبریک کردن یک دستگاه iOS
- مبانی iOS و اینکه اپلیکیشنها چگونه در دستگاههای iOS کار میکنند.
- امنیت iOS
- امنیت سایبری
- تست نفوذ iOS
توضیحات دوره
به دوره جامع باگباونتی و تست نفوذ iOS خوش آمدید. این دوره بررسی میکند امنیت چگونه در دستگاههای iOS کار میکند و چگونه آسیبپذیریها را میتوانید در اپلیکیشنهای iOS پیدا کنید.
این دوره با مبانی اینکه چگونه میتوانید محیط هک خود را راهاندازی کنید آغاز میشود و سپس به تدریج به این میپردازد که امنیت چگونه در اپلیکیشنهای iOS کار میکند.
این دوره به شما انواع جیلبریک و اینکه چگونه میتوانید دستگاه iOS خود را جیلبریک کنید را نیز نشان میدهد.
این دوره شامل OWASP Mobile Top 10 است و همهی دستهبندیهای OWASP Mobile Top 10 را با مثالهای عملی پوشش میدهد.
این دوره همچنین شامل بررسی مفصلی از امنیت iOS مانند کیچین، مدیریت دستگاه، حفاظت از داده و غیره میباشد.
بخش اصلی تست نفوذ iOS شامل تحلیل استاتیک و تحلیل پویا است که در آن بیشتر آسیبپذیریها با رویکردهای عملی پوشش داده میشود. این رویکردها همچنین میتوانند برای یافتن آسیبپذیریها در برنامههای باگباونتی به کار بروند.
در پایان دوره، شما با نکات و ترفندهایی آشنا خواهید شد که مهارتهای تست نفوذ iOS شما را بهبود میبخشد. این نکات به شما کمک خواهند کرد که خود را از دیگران متمایز سازید.
این دوره همچنین شامل بررسی برخی از گزارشهای Hackerone است که توسط سایر هکرها پیدا و برای درک بهتر ارسال شده است.
این دوره برای چه کسانی مناسب است؟
- افرادی که تازه کار هستند و میخواهند درباره تست نفوذ iOS بیاموزند
- توسعهدهندگان اپلیکیشنهای موبایل
- پژوهشگران امنیت
- افراد تازه کار که میخواهند آسیبپذیریها و باگهای امنیتی در اپلیکیشنهای iOS را شکار کنند.
دوره جامع باگباونتی و تست نفوذ iOS
-
مقدمه 04:01
-
راهاندازی Mobexler 08:55
-
راهاندازی سیستم عامل مک روی ماشین ویندوز 10:15
-
شبیهسازها (Simulator) 01:50
-
شبیهسازها (Emulator) 01:40
-
جیلبریک کردن و انواع آن 07:45
-
جیلبریک - عملی 09:07
-
اتصال Burp Suite به دستگاه iOS 09:25
-
آشنایی با اپلیکیشنهای iOS 10:34
-
آشنایی با فایلهای Info.plist 13:33
-
UDID چیست؟ 02:42
-
دسترسی به شل دستگاه 03:47
-
اپلیکیشن شل روی دستگاه 02:37
-
انتقال داده بین دستگاه و کامپیوتر 05:43
-
استخراج و رمزگشایی IPAها با frida-ios-dump 08:25
-
استخراج و رمزگشایی IPAها با Filza 07:59
-
استخراج و رمزگشایی IPAها با iMazing 04:19
-
نصب اپلیکیشنها با 3uTools 03:31
-
نصب اپلیکیشنها به روش Sideloading 05:44
-
حفاظت از دادهها 08:21
-
کیچین 04:44
-
تواناییها و رشتههای هدف اپلیکیشن 07:24
-
افزونههای اپلیکیشن 05:40
-
مدیریت دستگاه 04:01
-
OWASP چیست؟ 08:48
-
M1: استفاده نادرست از پلتفرم 03:11
-
M2: ذخیرهسازی ناایمن داده 04:48
-
M3: ارتباط ناایمن و M4: احراز هویت ناایمن 05:04
-
M5: رمزنگاری ناکافی 04:13
-
M9 ،M8 ،M7 ،M6 و M10 در OWASP 09:44
-
MobSF 20:39
-
تحلیل سیستم فایل 11:32
-
تحلیل لاگ اپلیکیشن 06:11
-
گواهینامههای هاردکد شده 03:12
-
پایگاهدادههای SQLite 04:08
-
پایگاهدادههای دیگر 04:03
-
پیکربندیهای نادرست فایربیس 03:44
-
کیچین iOS 02:17
-
UIPasteboard در iOS 04:34
-
WebViews در iOS 05:25
-
پچ کردن اپلیکیشن 04:57
-
اطلاعات حساس در حافظه اپلیکیشنها 02:48
-
APIها و توابع ناایمن 04:02
-
Tweakها، Cydia وSubstitute ،Sileo و نصب اولین tweak شما! 10:17
-
نصب Frida 03:48
-
تشخیص جیلبریک چیست؟ و دور زدن تشخیص جیلبریک با Frida 08:30
-
دور زدن تشخیص جیلبریک با Shadow 04:40
-
دور زدن تشخیص جیلبریک با Liberty 02:09
-
دور زدن تشخیص جیلبریک با A-Bypass 01:57
-
دور زدن تشخیص جیلبریک با Objection 05:38
-
ابزارهای دیگر 03:22
-
SSL Pinning چیست؟ و دور زدن SSL Pinning با Frida 08:03
-
دور زدن SSL Pinning با SSL Kill Switch 02:12
-
دور زدن SSL Pinning با Objection 06:42
-
دور زدن مکانیزمهای احراز هویت محلی 07:41
-
دموی لایو 34:48
-
چک لیست تست نفوذ iOS 06:13
-
نقشه ذهنی تست نفوذ iOS 05:33
-
قالبهای Nuclei تست نفوذ iOS 05:47
-
گزارشهای تست نفوذ iOS 02:57
-
استفاده از Objection و Frida بدون جیلبریک کردن دستگاه 11:23
-
گزارشهای هک iOS 10:30
-
اسکریپتهای Frida در iOS 02:49
-
نتیجهگیری 00:37
مشخصات آموزش
دوره جامع باگباونتی و تست نفوذ iOS
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:64
- مدت زمان :06:54:55
- حجم :3.22GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy