آموزش تست نفوذ اپلیکیشن‌های موبایل و شکار باگ (نسخه ۲۰۲۶) - آخرین آپدیت

دانلود Mobile App Pentesting & Bug Bounty Hunting (2026 Edition)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با این دوره جامع که بر تست نفوذ و شکار باگ تمرکز دارد، در دنیای امنیت اپلیکیشن‌های موبایل غوطه‌ور شوید. یاد بگیرید چگونه اپلیکیشن‌های اندروید و iOS را تست و ایمن کنید، نقاط ضعف را شناسایی کرده و از طریق برنامه‌های Bug Bounty پاداش دریافت کنید. ابزارهای قدرتمندی مانند MobSF، Nuclei و Metasploit را با مثال‌های عملی بیاموزید. در این دوره عملی، شما با مفاهیم بنیادی امنیت شروع کرده، تهدیدات هدفمند اپلیکیشن‌های موبایل را بررسی می‌کنید و می‌آموزید که چگونه این تکنیک‌ها را در سناریوهای واقعی به کار ببرید. ابتدا محیط تست موبایل خود را راه‌اندازی کرده و سپس امنیت اندروید و iOS را به صورت عمیق بررسی خواهید کرد. مهارت مهندسی معکوس APKهای اندروید، تحلیل اکتیویتی‌های برنامه و شناسایی آسیب‌پذیری‌هایی مانند ذخیره‌سازی ناامن داده‌ها، اطلاعات حساس Hardcoded و پیاده‌سازی‌های ناقص سیستم ورود را فرا می‌گیرید. در ادامه، تجربه عملی در استفاده از ابزارهای ضروری امنیتی مانند MobSF، Nuclei و Metasploit را کسب خواهید کرد. همچنین به مباحث پیشرفته‌ای مانند دور زدن SSL Pinning و تشخیص جیل‌بریک (Jailbreak Detection) می‌پردازید. این دوره با تاکید بر مثال‌های واقعی و مطالعات موردی (مانند تست APK برنامه DIVA)، مهارت‌های کاربردی را به جعبه‌ابزار امنیتی شما اضافه می‌کند. در پایان دوره، شما به طور کامل برای انجام ارزیابی‌های جامع امنیتی موبایل و شکار باگ تجهیز شده‌اید. چه هدف شما پیوستن به یک تیم امنیتی باشد و چه شروع مسیر حرفه‌ای در Bug Bounty، مهارت‌های لازم برای کشف آسیب‌پذیری‌ها و گزارش مؤثر آن‌ها را کسب خواهید کرد. این دوره برای علاقه‌مندان به امنیت، هکرهای اخلاقی و متخصصان IT که قصد تخصص در امنیت موبایل را دارند، طراحی شده است. پیش‌نیازهای این دوره شامل دانش پایه برنامه‌نویسی و آشنایی با پلتفرم‌های موبایل (اندروید/iOS) است. آموزش‌ها از طریق رویکرد عملی و پروژه‌های واقعی با استفاده از ابزارهای استاندارد صنعت انجام می‌شود. هر ماژول بر اساس مباحث قبلی ساخته شده تا شما را از مفاهیم ابتدایی به تکنیک‌های پیشرفته هدایت کند. این دوره بر اساس محتوای Mobile App Pentesting & Bug Bounty Hunting (2026 Edition) توسط Hacktify Technologies Pvt. Ltd. تهیه شده و توسط Packt منتشر شده است.

سرفصل ها و درس ها

مقدمه Introduction

  • آشنایی با امنیت موبایل و تهدیدات Introduction to Mobile Security and Threats

درک استانداردهای امنیتی و راه‌اندازی Understanding Security Standards and Setup

  • امتیاز CVSS و امنیت موبایل OWASP CVSS Score and OWASP Mobile Security

  • درک پلتفرم اندروید Understanding the Android Platform

توسعه و راه‌اندازی اپلیکیشن اندروید Android Application Development and Setup

  • نصب و راه‌اندازی اندروید استودیو Installing and Setting Up Android Studio

  • ساخت یک پروژه اندروید (بخش اول) Creating an Android Project (Part 1)

  • ساخت یک پروژه اندروید (بخش دوم) Creating an Android Project (Part 2)

  • نصب و اجرای یک اپلیکیشن اندروید Installing and Running an Android Application

تحلیل اپلیکیشن اندروید و مهندسی معکوس Android Application Analysis and Reverse Engineering

  • مبانی دکامپایل اپلیکیشن‌های اندروید Android Application Decompilation Basics

  • مثال: دکامپایل یک اپلیکیشن اندروید Example: Decompiling an Android Application

  • رمزگشایی داده‌ها در اپلیکیشن‌های اندروید Decoding Data in Android Applications

  • تحلیل اکتیویتی‌های اپلیکیشن Analyzing Application Activities

  • دکامپایل APK برنامه DIVA Decompiling the DIVA APK

  • بررسی فعالیت‌های Log در اپلیکیشن‌های اندروید Examining Log Activity in Android Applications

  • نصب و اجرای یک اپلیکیشن اندروید Installing and Running an Android Application

  • استفاده از JADX برای مهندسی معکوس Utilizing JADX for Reverse Engineering

مشکلات امنیتی در اپلیکیشن‌های اندروید Security Issues in Android Applications

  • نصب APK برنامه DIVA برای تست امنیتی Installing the DIVA APK for Security Testing

  • اطلاعات حساس Hardcoded و افشای داده‌های محرمانه Hardcoded Credentials and Sensitive Data Exposure

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش اول) Insecure Data Storage in Android Applications (Part 1)

  • شناسایی پیاده‌سازی‌های ناامن ورود (Login) Identifying Insecure Login Implementations

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش دوم) Insecure Data Storage in Android Applications (Part 2)

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش سوم) Insecure Data Storage in Android Applications (Part 3)

  • شناسایی و رفع ذخیره‌سازی ناامن داده‌ها Identifying and Fixing Insecure Data Storage

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش اول) Common Input Validation Issues (Part 1)

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش دوم) Common Input Validation Issues (Part 2)

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش سوم) Common Input Validation Issues (Part 3)

  • مشکلات کنترل دسترسی در اندروید (بخش اول) Access Control Issues in Android Applications (Part 1)

  • مشکلات کنترل دسترسی در اندروید (بخش دوم) Access Control Issues in Android Applications (Part 2)

  • تکنیک‌های دور زدن SSL Pinning SSL Pinning Bypass Techniques

  • راه‌اندازی اولیه برای تست امنیت موبایل Basic Setup for Mobile Security Testing

  • نشت اطلاعات در اپلیکیشن‌های موبایل Information Leakage in Mobile Applications

امنیت iOS و تحلیل اپلیکیشن iOS Security and Application Analysis

  • درک اجزای رابط کاربری (UI) اپلیکیشن‌های موبایل Understanding Mobile Application UI Components

  • راهنمای دستگاه‌های اپل برای تست امنیتی Guide to Apple Devices for Security Testing

  • نصب اپلیکیشن‌ها روی دستگاه‌های موبایل Installing Applications on Mobile Devices

  • راه‌اندازی ابزارهای تست امنیتی Setting Up Security Testing Tools

  • جیل‌بریک کردن دستگاه‌های iOS برای تست امنیتی Jailbreaking iOS Devices for Security Testing

  • نصب برنامه‌ها به روش Sideloading در iOS Sideloading Applications on iOS Devices

  • نصب اپلیکیشن‌ها روی دستگاه‌های موبایل Installing Applications on Mobile Devices

  • ذخیره‌سازی محلی داده‌ها در اپلیکیشن‌های موبایل Local Data Storage in Mobile Applications

  • شناسایی و رفع ذخیره‌سازی ناامن داده‌ها Identifying and Fixing Insecure Data Storage

  • درک User Defaults در امنیت iOS Understanding User Defaults in iOS Security

  • امنیت Keychain در اپلیکیشن‌های iOS Keychain Security in iOS Applications

  • حملات Brute Force روی موبایل با استفاده از Metasploit Brute Force Attacks on Mobile Applications using Metasploit

  • دور زدن تشخیص جیل‌بریک در اپلیکیشن‌های iOS Bypassing Jailbreak Detection in iOS Applications

ابزارهای تست امنیت اپلیکیشن‌های موبایل Mobile Application Security Testing Tools

  • مقدمه‌ای بر MobSF برای تست امنیت موبایل Introduction to MobSF for Mobile Security Testing

  • استفاده از Nuclei برای ارزیابی امنیتی موبایل Using Nuclei for Mobile Security Assessments

نمایش نظرات

آموزش تست نفوذ اپلیکیشن‌های موبایل و شکار باگ (نسخه ۲۰۲۶)
جزییات دوره
8h 53m
45
(آخرین آپدیت)
47
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar