[codeby.school] Анализ защищённости приложений Андроид [codeby.school]

  • Автор темы SlivInfoKurs
  • Дата начала
S

SlivInfoKurs

Модератор
Регистрация
31.03.2020
Сообщения
149 098
Реакции
366
Онлайн
6дн 5ч 3м 14с
чина:


Описание:
Целевая аудитория курса:

  • Индивидуумы, уже имеющие базовые знания об алгоритмах и операционных системах;
  • Профессионалы в области тестирования на проникновение, стремящиеся глубже погрузиться в анализ мобильных приложений;
  • Разработчики мобильных приложений, желающие улучшить безопасность своих продуктов.
Данный курс предоставляет возможность освоить фундаментальные принципы анализа мобильных приложений для Android. Он включает изучение структуры Android-приложений, процесс создания мобильного приложения, методы реверс-инжиниринга и модификации кода. Подробно рассматривается процесс поиска и эксплуатации уязвимостей в мобильных приложениях Android.

В рамках курса студенты ознакомятся с различными инструментами для статического и динамического анализа Android-приложений и научатся их использовать. Каждое занятие сопровождается заданием для самостоятельной работы. По окончании курса слушателям предлагается пройти тест и составить отчет о найденных уязвимостях в приложении.

Содержание курса:
1. Развертывание и настройка среды разработки.
  • Установка Android Studio, конфигурация эмулятора, подключение реального устройства.
  • Основы работы с adb: установка и извлечение приложения P1.
  • Реверс-инжиниринг приложения P1 через jadX.
2. Основная информация о платформе Android.
  • Элементы Android-приложения (песочница, dex-файлы, id-приложения, активности, широковещательные приемники, интенты, манифест).
3. Элементы Android-приложения (продолжение). Сервисы, поставщики контента.
4. Создание Android-приложения.
  • Урок 1 (языки программирования, создание проекта в AS, манифест, элементы управления, дизайн интерфейса, передача данных между активностями, фрагменты).
5. Создание Android-приложения.
  • Урок 2 (подпись приложения, ресурсы приложения, квалификаторы, обфускация).
6. Создание Android-приложения.
  • Урок 3 (стандартные проверки: проверка на целостность, проверка на root, проверка на эмулятор).
7. Патчинг приложения, apktool, изменение ресурсов и файлов, введение в smali, взлом приложения P2. Модификация функциональности, обход контрольных проверок.
8. Методы работы с инструментами реверс-инжиниринга приложений. Восстановление алгоритмов.
9. Распространенные уязвимости мобильных приложений Android на примере P3.
10. Распространенные уязвимости мобильных приложений Android на примере P4.
11. Сетевое взаимодействие, перехват трафика мобильных приложений. Методы защиты трафика. SSL-pining. Способы "открутки" ssl-пининга в реальных приложениях на примере приложений P6s.
12. Динамический анализ приложений – frida.
  • Основы frida: установка и настройка.
  • Внедрение кода.
  • Использование готовых скриптов.
13. Принципы инъекций frida, создание собственных скриптов.
14. Интеграция frida с python.
15. Использование frida для обхода ssl-pining в приложениях, простые и сложные случаи.
16. Objection. Работа с окружением, хуки, внедрение в код.
17. Дополнительные инструменты для анализа и автоматизации.
18. Owasp mobile. mobile top 10 с примерами эксплуатации.
19. Организация процесса пентеста мобильного приложения, составление отчета, программы bug-bounty.
20. Экзамен (тестирование на Android).

Стоимость курса - 57990 руб.
Скрытая ссылка

Этот курс появится в скором времени на форуме SLIVINFOKURS.BIZ. Проверьте по поиску форума, возможно данный курс уже слит.
 

О нас

  • - Наш форум был создан с одной целью, помогать другим! На нашем форуме, Вы можете скачать самые свежие и популярные курсы, книги, тренинги и вебинары, схемы по заработку, различные мануалы и готовые кейсы, а так же слитые складчины с торрент ресурсов, по самым разным направлениям бесплатно!

    Слив курсов

    Ищете возможность расширить знания бесплатно, скачать курсы, вебинары и марафоны в видео формате, получить бесплатно практически любой инфопродукт? Посетите наш сайт, где вы можете выбрать интересующего вас автора и направление, а также скачать материалы для обучения на любой устройство в формате торрент.

    Слив онлайн курсов

    На нашем формуе вы легко сможете найти и скачать курсы по интересующей вас теме. Просто выберите автора или направление, загрузите материалы на свое устройство и начните обучение в удобное для вас время. Мы предлагаем возможность скачивания курсов бесплатно, а также доступ к премиум подписке.

    На нашем сайте вы найдёте курсы следующих тематик:
    • Курсы и лекции от известных школ и авторов;
    • Уроки по дизайну, графике, программированию и бизнесу
    • Тренинги по саморазвитию, психологии и эзотерике;
    • Материалы по отношениям, пикапу и соблазнению;
    • Нейросети и Маркетплейсы;
    • Онлайн-обучение по шитью, строительству, рукоделию и работе по дому;

    Слив Курсов Бесплатно

    К скачиванию доступны сотни материалов и складчин, со всех известных сайтов, таких как складчик или складчина. Все курсы доступны в одной подписке. Больше не нужно покупать курсы по одному!

    Онлайн курсы форум

    Обошли многие форумы и не нашли подходящий курс? Скачивайте любой из сотни тысяч курсов на нашем форуме. Инфопродукты и новые сливы курсов пополняются ежедневно! Если вы не нашли нужный курс на других форумах, у нас вы сможете скачать любой из сотен тысяч доступных инфопродуктов. Ежедневно мы пополняем базу новыми сливами курсов, чтобы вы всегда могли найти актуальные материалы для обучения.