|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/android-hacking-pentesting-principianti-completo/
课程评论:没有评论
课程名称:Android黑客与渗透测试基础课程 概述:本课程为初学者设计,旨在深入理解Android操作系统的结构及其可被利用的安全漏洞,以便进行渗透测试。课程内容包括Exploit和Payload的基本概念,常用的渗透测试工具,以及如何自主搜索Android系统的相关漏洞信息并获取所需数据。 课程将讲解用于渗透测试的命令及其语法,帮助学员在获得远程设备访问权限后进行有效的系统控制,并深入了解操作系统架构以查找重要文件。此外,我们将展示完整的工具下载流程,选择适合新手的自动化工具,确保学员能够顺利进行渗透测试。 课程内容还包括必要的工具配置,提供详细的说明、语法和常见问题解决方案,以确保操作顺利进行,不浪费时间。同时,课程将介绍结合社会工程学的多种技术,以帮助学员掌握实施真实有效渗透测试的知识和技能。具体技术包括:1. 创建注入真实应用中的APK格式Payload 2. 虚假弹出窗口 3. 安装Payload的虚假通知条 4. 端口转发 5. 使用社会工程学技术进行定位。 此课程适合对Android安全性感兴趣的初学者,帮助他们掌握必要的技能以便在实际环境中进行有效的渗透测试。
questo corso è disegnato per principianti che vogliono conoscere meglio i sistemi operativi Android, la loro struttura, e le vulnerabilità che si possono sfruttare per effettuare un pentest.partiamo dalla spiegazione di cosa sono gli Exploit, e Payload. per poi passare agli strumenti piu utilizzati per effettuare i pentest, e come fare ricerche riguardo gli exploit per i sistemi android, e come ottenere informazioni a riguardo in piena autonomia utilizzando comandi.poi vedremmo i comandi, e le sintassi da utilizzare per effettuare i pentest. una volta ottenuto l'accesso remoto al dispositivo, faremo vedere i comandi di controllo, e la navigazione dentro il sistema operativo. per capire l'architettura del sistema al fine di raggiungere i file interessanti.faremo la procedura completa di Download di tutti i tool che ci servono per effettuare il nostro pentest, scegliendo tool automatici adatti ai neofiti per capire ed effettuare il pentest.faremo vedere le Configurazione neccesarie per far funzionare questi tool con completa spiegazione, sintassi, e risoluzione dei problemi che si possono riscontrare in modo da far funzionare il tutto in modo corretto senza perdere tempo e voglia a procedere.per finire faremmo vedere vari tipi di tecniche mista con ingneria sociale per avere la conoscenza corretta di effettuare pentest abbastanza reali,e funzionanti al 100%. e sono:1. Creazione Payload formato APK Ingettati in veri app2. Falsi popup3. False barre di notifica installando Payload4. Port forwarding 5. Localizzazione usando tecniche di ingegneria sociale.