Curso de Hacking Ético: Pentesting en Android Avanzado

所在平台: Udemy

课程主页: https://www.udemy.com/course/hacking-etico-2022-pentesting-en-android-avanzado/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:高级Android渗透测试:伦理黑客课程 概述:随着智能手机、智能电视、智能手表、打印机乃至电脑和笔记本电脑等Android设备的广泛使用,Android设备的安全越来越重要。尤其是在疫情期间,许多人居家办公,这使得网络犯罪分子利用旧有的恶意软件和新型恶意软件进行攻击,导致用户面临信息盗窃、欺诈和银行盗窃等威胁。因此,市场对Android渗透测试专家的需求急剧增加。本课程旨在帮助学员掌握从基本到高级的Android渗透测试技术,包括真实攻击模拟,以帮助学员成为 Android 渗透测试和黑客方面的专家。 课程结构:课程涵盖多个主题,首先介绍工作环境的配置,使用 Kali Linux、Android 10 至 14 进行有效攻击。随后,课程将重点放在实践部分,分为三个实验室。 - 第一个实验室使用 Metasploit Framework 进行 Android 11 和 12 的全面攻击,允许学员实践提取照片、视频和音频、查看短信、联系人和通话记录,并浏览文件目录。 - 第二个实验室使用外部应用 L3MON 进行高级渗透测试,以模拟外部攻击者的入侵,提取 SMS、照片、视频及其他数据,支持通过4G和3G远程攻击。 - 第三个实验室将使用 AndroRAT,类似于 Metasploit,并讲解恶意软件的混淆技术,帮助学员识别潜在威胁。 课程主题包括: 01 - 介绍 02 - 环境安装 03 - 实验室实践 1 04 - 实验室实践 2 05 - 实验室实践 3 06 - 混淆技术 07 - 预防技巧 本课程为希望深入了解和掌握 Android 渗透测试的学员提供了全面的知识和技术支持。

课程评论(0条)

课程详情

INTRODUCCIÓN:La seguridad en dispositivos Android se ha vuelto cada vez más importante debido a la gran demanda que hay en el mundo con respecto a Smartphones, Smart tv, relojes, impresoras e incluso computadoras y laptops. Es debido a este incremento de dispositivos inteligentes que usan Android que las amenazas para los usuarios han aumentado de una manera desproporcionada, un claro ejemplo de esto es lo sucedido durante la pandemia, ya que la mayoría de las personas empezaron a trabajar desde casa debido a la contingencia, muchos ciberdelincuentes aprovecharon esto para revivir viejos Malware como crear nuevos Malwares, esto provocó una gran cantidad de ataques y nuevas formas de estafas, como resultado muchas personas fueron víctimas de robo de información, fraude y robo bancario, dada la necesidad de más expertos en el tema del pentesting de Android cree este curso que aborda los temas más básicos como técnicas muy avanzadas de simulaciónes de ataques reales, si te interesa ser un experto en el penstesting y hacking de Android te invito a seguirme en el curso. Este curso fue creado pensando en los escenarios mas reales que puedan proporcionarte los mejores ejemplos de ataques en la vida real.ESTRUCTURA DEL CURSO:Este curso está constituido por varios temas, empezamos viendo temas básicos como la configuración del entorno de trabajo, donde utilizaremos Kali Linux, Android 10, 11, 12, 13 y 14 para realizar los ataques mas eficaces contra las versiones mas nuevas de Android que pueden estar en uso en el mercado, también implementaremos dispositivos reales con las versiones de Android 11 y 12 con todos sus parches de seguridad para tener un escenario lo mas cerca a un caso de la vida real, después te daré una introducción al tema del pentesting y hacking de dispositivos Android, enseguida pasaremos a la parte práctica del curso en la que se centra la mayoría del curso, la parte práctica del curso esta constituida de 3 laboratorios donde realizaremos pruebas en entornos seguros para poder comprender como funcionan los ataques más utilizados en dispositivos Android, en el primer laboratorio utilizaremos Metasploit Framework para realizar ataques completos a Android 11 y 12, durante la ejecución del ataque podremos sacar fotos, videos y audios de una forma práctica, también seremos capaces de enviar y ver SMS, podremos ver los contactos y las llamadas hechas por el dispositivo, e incluso seremos capaces de navegar por el directorio de archivos y extraer documentos multimedia y archivos varios, todo esto nos ayudara a comprender mejor como funcionan estos ataques para poder mitigarlos de la manera mas sencilla, en este módulo también veremos como se carga una aplicación real con un payload para posterior hacer un ataque con una aplicación real modificada y extraer la misma información que vimos al principio del modulo 1, usaremos 2 ejemplos de apk original modificada, en este caso FACEBOOK y INSTAGRAM, y por ultimo veremos como se hacen estos ataques de forma remota, es decir sin depender de una red local, ejecutando ataques en cualquier parte del mundo. En el segundo modulo usaremos una aplicación externa que no viene incluida en Kali Linux pero yo te enseñare como instalarla, la aplicación para pentesting avanzado L3MON, esta aplicación nos permitirá realizar ataques avanzados simulando la invasión externa de un atacante, cuando ejecutemos este ataque podremos extraer todo tipo de datos como, SMS, fotos, videos, archivos, bases de datos, notificaciones de aplicaciones, posiciones de GPS, contactos, llamadas y audios, esta herramienta es muy poderosa y cuando terminemos de usarla podrás ser capas de realizar una evaluación de amenazas de una forma rápida y precisa, este segundo laboratorio es el mas largo y el mas importante ya que simula un ataque de la manera más cercana aun caso de la vida real, también veremos como realizar ataques remotos utilizando 4G y 3G para atacar desde cualquier parte del mundo, después de este laboratorio podrás tener la confianza necesaria para responder a cualquier contingencia de seguridad, y no habrá falla que no puedas detectar, y por ultimo en el tercer laboratorio veremos una herramienta muy similar a Metasploit, AndroRAT una herramienta muy capaz y poderosa, en este último laboratorio veremos algo muy parecido al laboratorio 1 donde utilizamos Metasploit como herramienta principal, después veremos un modulo de ofuscación, donde podremos ser testigos de como los ciberdelincuentes ocultan sus Malware para evitar los Antivirus, esto te ayudara a tener una mejor comprensión de como identificar amenazas potenciales que pueden hacer perder millones a las empresas que proteges como pentester y por ultimo veremos un módulo de asesoramiento de identificación de amenazas.TEMARIO:01 - Introducción.02 - Instalación del Entorno.03 - Laboratorio Práctico 1.04 - Laboratorio Práctico 2.05 - Laboratorio Práctico 3.06 - Ofuscación.07 - Técnicas de Prevención.

课程标签

0人关注该课程

主题相关的课程