آنچه یاد خواهید گرفت:
یافتن آسیبپذیریهای واقعی در اپلیکیشنهای اندروید
انجام شناسایی و تست در باگ باونتی
اکسپلویت ضعفها با Frida ،ADB و Burp Suite
شناسایی ذخیرهسازی ناایمن و کامپوننتهای در معرض دسترس
ایجاد PoCها برای گزارشهای باگ
ارسال گزارشهای حرفهای باگ باونتی
پیشنیازهای دوره
نیازی به تجربه قبلی در هک نیست
یک کامپیوتر برای تست و نصب ابزارها
اتصال اینترنت برای تحقیق و دانلود
تمایل به یادگیری باگ باونتی اخلاقی
توضیحات دوره
این دوره برای هر کسی طراحی شده است که میخواهد یاد بگیرد چگونه آسیبپذیریهای امنیتی را در اپلیکیشنهای اندروید برای برنامههای باگ باونتی پیدا و اکسپلویت کند. شما یک رویکرد کامل و end-to-end را از شناسایی تا گزارشدهی یاد میگیرید که به شما کمک میکند ضعفهای واقعی را کشف کنید و برای یافتههای خود پاداش بگیرید.
ابتدا با معماری اندروید و کامپوننتهای اپلیکیشن آشنا میشویم، سپس به سراغ تکنیکهای کلیدی تست مانند تحلیل استاتیک و پویا میرویم. شما یاد میگیرید چگونه APKها را decompile کنید، ترافیک شبکه را بازرسی کنید، ذخیرهسازی نااسمن را تحلیل کنید و پیکربندیهای اشتباه را شناسایی کنید که میتوانند به آسیبپذیریهای جدی منجر شوند.
این دوره همچنین تکنیکهای پیشرفته اکسپلویت در اندروید را با ابزارهایی مانند Burp Suite ،Frida ،ADB و JADX معرفی میکند. شما یاد میگیرید چگونه درخواستهای اپلیکیشن را رهگیری کنید، منطق را دستکاری کنید، تشخیص روت را دور بزنید و نمونههای واقعی از باگهایی مانند دور زدن احراز هویت، کامپوننتهای در معرض دسترس و مدیریت ناایمن داده را بررسی کنید.
هر بخش شامل نمایشهای عملی، سناریوهای باگ واقعی و PoCهای کاربردی است تا به شما کمک کند بفهمید آسیبپذیریها چگونه پیدا، اکسپلویت و بهصورت مسئولانه افشا میشوند. همچنین با چگونگی نوشتن گزارشهای حرفهای باگ باونتی آشنا میشوید که شانس شما را برای دیدهشدن و دریافت پاداش افزایش میدهد.
در پایان این دوره، مهارتها و اعتمادبهنفس لازم برای انجام تست امنیت اپلیکیشنهای اندروید، شرکت در برنامههای باگ باونتی و شکار آسیبپذیریها مانند یک پژوهشگر حرفهای را خواهید داشت. چه مبتدی باشید و چه در سطح متوسط، این دوره پایه و ذهنیت لازم را برای تحلیل، اکسپلویت و گزارشدهی مؤثر آسیبپذیریهای اندروید در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
افرادی که میخواهند شکارچی باگ باونتی اندروید شوند.
هکرهای اخلاقی مبتدی
پژوهشگران امنیتی که به تمرین عملی نیاز دارند.
توسعهدهندگان اپلیکیشن موبایل که امنیت را یاد میگیرند.
دانشجویان حوزه امنیت سایبری یا تست نفوذ
متخصصانی که قصد دارند در برنامههای باگ باونتی شرکت کنند.