|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/android-hacking-ssh8905/
课程评论:没有评论
课程名称:Android黑客与渗透测试中级完整课程 课程概述:本课程旨在帮助具备中级知识的学员深入了解Android操作系统及其结构,识别并利用系统漏洞进行渗透测试。课程内容从手动注入Payload到原始应用程序开始,接着讲解数字证书及代码对齐以实现更好的功能。学员将学习如何通过Bash脚本创建持久连接,并在获得远程设备访问权限后,演示如何隐藏Payload应用的图标。此外,课程还涵盖了在Msfconsole中进行后渗透操作的技术,包括加载其他模块及特权提升,从meterpreter会话切换到Root会话。我们将详细介绍下载所需渗透测试工具的完整流程及其工作原理。 接下来的模块将探索反向工程和应用渗透测试,学员将学会使用Java语言分析Android应用的编码,识别类以执行特定功能,并理解代码中数据存储的实现,以便准确掌握用户数据的保存方式。最后,我们将通过多种社交工程技巧,结合上述内容,培养学员进行真实且有效的渗透测试的能力。 主要内容包括: 1. 创建及注入Payload到原始应用 2. 数字证书和代码对齐 3. 持久性连接 4. 隐藏应用图标 5. 后渗透操作 6. 特权提升 7. 数据泄露(用户名与密码) 8. 反向工程 9. 社交工程 本课程旨在提供全面且实用的渗透测试知识,适合希望进一步提升技能的学员。
questo corso è disegnato per persone con conoscenza media, che vogliono conoscere meglio i sistemi operativi Android, la loro struttura, e le vulnerabilità che si possono sfruttare per effettuare un pentest.partiamo dalla spiegazione di come iniettare Payload In App Originali Manualmente. per poi passare alla Certificazione Digitale, e Allignamento del codice, per un funzionamento migliore.poi vedremmo come creare una connesione Persistente Utilizzando il Bash Scripting una volta ottenuto l'accesso remoto al dispositivo. faremo vedere come Nascondere Icone del app Payload, di conseguenza vediamo le tecniche utilizzate nella Msfconsole per fare il Post Exploitation caricando altri moduli. E soprattutto vediamo come si puo fare la Privileged Escalation passando da una sessione meterpreter ad una sessione Root.faremo la procedura completa di Download di tutti i tool che ci servono per effettuare il nostro pentest, come funzionano. E vediamo come leggere il codice di programmazione per la Reverse Engineering Application penetrating Testing.Vedremmo come sono programmati gli applicazioni android con linguaggio Java, come individuare le Class, per effettuare una determinata funzione e soprattutto vediamo il data storage scritto nel codice per sapere esattamente come vengono salvati i dati dell'utente.per finire faremmo vedere vari tipi di tecniche mista con ingneria sociale per avere la conoscenza corretta di effettuare pentest abbastanza reali,e funzionanti al 100%. e sono:1. Creazione payload ed Iniezione In App Originali2. Certificati Digitali & Allignamento3. Persistenza 4. Nascondere Icone App5. Post Exploitation6. Privileged Escalation7. Data Leak (Username & Password)8. Reverse Engineering L9. Social Engineering