آموزش تست نفوذ اپلیکیشن‌های موبایل و شکار باگ (ویرایش ۲۰۲۶) [ویدیو] - آخرین آپدیت

دانلود Mobile App Pentesting & Bug Bounty Hunting (2026 Edition) [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: با این دوره عملی، به دنیای تست نفوذ اپلیکیشن‌های موبایل و شکار باگ (Bug Bounty) وارد شوید. شما با یادگیری مفاهیم بنیادی امنیت، بررسی تهدیدات هدفمند برای اپلیکیشن‌های موبایل و درک نحوه به‌کارگیری این تکنیک‌ها در سناریوهای واقعی شروع خواهید کرد. ابتدا محیط تست موبایل خود را راه‌اندازی کرده و سپس امنیت اندروید و iOS را به صورت عمیق بررسی می‌کنید. یاد می‌گیرید که چگونه فایل‌های APK اندروید را مهندسی معکوس کنید، اکتیویتی‌های اپلیکیشن را تحلیل نمایید و آسیب‌پذیری‌هایی مانند ذخیره‌سازی ناامن داده‌ها، اطلاعات حساس سخت‌کد شده (Hardcoded) و پیاده‌سازی‌های ناقص سیستم ورود را شناسایی کنید. با پیشروی در دوره، تجربه عملی در استفاده از ابزارهای ضروری امنیتی مانند MobSF، Nuclei و Metasploit کسب خواهید کرد. همچنین به مباحث پیشرفته‌ای مانند دور زدن SSL Pinning و تشخیص جیل‌بریک (Jailbreak Detection) می‌پردازید. این دوره بر مثال‌های واقعی و مطالعات موردی، مانند تست APK برنامه DIVA، تأکید دارد تا مهارت‌های کاربردی را به جعبه‌ابزار تست امنیتی شما اضافه کند. در پایان این دوره، شما برای انجام ارزیابی‌های جامع امنیت موبایل و شکار باگ کاملاً مجهز خواهید بود. چه هدف شما پیوستن به یک تیم امنیتی باشد و چه شروع مسیر حرفه‌ای در Bug Bounty، مهارت‌های لازم برای شناسایی آسیب‌پذیری‌ها و گزارش‌دهی مؤثر آن‌ها را کسب خواهید کرد. • انجام تست نفوذ روی اپلیکیشن‌های موبایل اندروید و iOS • مهندسی معکوس فایل‌های APK برای کشف آسیب‌پذیری‌های پنهان • شناسایی و ایمن‌سازی نقص‌های رایج امنیتی مانند ذخیره‌سازی ناامن داده‌ها و اطلاعات سخت‌کد شده • شکار باگ با استفاده از ابزارها و تکنیک‌های استاندارد صنعت • بهره‌گیری از MobSF و Nuclei برای خودکارسازی ارزیابی‌های امنیتی موبایل • دور زدن مکانیزم‌های SSL Pinning و تشخیص جیل‌بریک برای تست‌های پیشرفته این دوره برای علاقه‌مندان به امنیت، هکرهای اخلاقی و متخصصان IT که به دنبال تخصص در امنیت اپلیکیشن‌های موبایل هستند، طراحی شده است. این دوره برای افرادی که به دنبال ارتقای مهارت‌های خود در ارزیابی آسیب‌پذیری هستند، ایده‌آل است. پیش‌نیازها شامل دانش پایه برنامه‌نویسی و آشنایی با پلتفرم‌های موبایل (اندروید/iOS) است. رویکرد عملی با پروژه‌های واقعی امنیت موبایل * آموزش جامع ابزارهای استاندارد مانند MobSF، Nuclei و Metasploit * پوشش کامل آسیب‌پذیری‌های اندروید و iOS، از مهندسی معکوس تا متدهای کدنویسی امن.

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه‌ای بر امنیت موبایل و تهدیدات Introduction to Mobile Security and Threats

درک استانداردهای امنیتی و راه‌اندازی Understanding Security Standards and Setup

  • امتیاز CVSS و امنیت موبایل OWASP CVSS Score and OWASP Mobile Security

  • درک پلتفرم اندروید Understanding the Android Platform

توسعه و راه‌اندازی اپلیکیشن اندروید Android Application Development and Setup

  • نصب و راه‌اندازی اندروید استودیو Installing and Setting Up Android Studio

  • ساخت یک پروژه اندروید (بخش اول) Creating an Android Project (Part 1)

  • ساخت یک پروژه اندروید (بخش دوم) Creating an Android Project (Part 2)

  • نصب و اجرای یک اپلیکیشن اندروید Installing and Running an Android Application

تحلیل اپلیکیشن اندروید و مهندسی معکوس Android Application Analysis and Reverse Engineering

  • مبانی دی‌کامپایل اپلیکیشن‌های اندروید Android Application Decompilation Basics

  • مثال: دی‌کامپایل یک اپلیکیشن اندروید Example: Decompiling an Android Application

  • رمزگشایی داده‌ها در اپلیکیشن‌های اندروید Decoding Data in Android Applications

  • تحلیل اکتیویتی‌های اپلیکیشن Analyzing Application Activities

  • دی‌کامپایل APK برنامه DIVA Decompiling the DIVA APK

  • بررسی فعالیت‌های Log در اپلیکیشن‌های اندروید Examining Log Activity in Android Applications

  • نصب و اجرای یک اپلیکیشن اندروید Installing and Running an Android Application

  • به‌کارگیری JADX برای مهندسی معکوس Utilizing JADX for Reverse Engineering

مشکلات امنیتی در اپلیکیشن‌های اندروید Security Issues in Android Applications

  • نصب APK برنامه DIVA برای تست امنیتی Installing the DIVA APK for Security Testing

  • اطلاعات حساس سخت‌کد شده و افشای داده‌ها Hardcoded Credentials and Sensitive Data Exposure

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش اول) Insecure Data Storage in Android Applications (Part 1)

  • شناسایی پیاده‌سازی‌های ناامن ورود (Login) Identifying Insecure Login Implementations

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش دوم) Insecure Data Storage in Android Applications (Part 2)

  • ذخیره‌سازی ناامن داده‌ها در اندروید (بخش سوم) Insecure Data Storage in Android Applications (Part 3)

  • شناسایی و رفع ذخیره‌سازی ناامن داده‌ها Identifying and Fixing Insecure Data Storage

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش اول) Common Input Validation Issues (Part 1)

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش دوم) Common Input Validation Issues (Part 2)

  • مشکلات رایج اعتبارسنجی ورودی‌ها (بخش سوم) Common Input Validation Issues (Part 3)

  • مشکلات کنترل دسترسی در اندروید (بخش اول) Access Control Issues in Android Applications (Part 1)

  • مشکلات کنترل دسترسی در اندروید (بخش دوم) Access Control Issues in Android Applications (Part 2)

  • تکنیک‌های دور زدن SSL Pinning SSL Pinning Bypass Techniques

  • راه‌اندازی اولیه برای تست امنیت موبایل Basic Setup for Mobile Security Testing

  • نشت اطلاعات در اپلیکیشن‌های موبایل Information Leakage in Mobile Applications

امنیت iOS و تحلیل اپلیکیشن iOS Security and Application Analysis

  • درک اجزای رابط کاربری (UI) اپلیکیشن‌های موبایل Understanding Mobile Application UI Components

  • راهنمای دستگاه‌های اپل برای تست امنیتی Guide to Apple Devices for Security Testing

  • نصب اپلیکیشن‌ها روی دستگاه‌های موبایل Installing Applications on Mobile Devices

  • راه‌اندازی ابزارهای تست امنیتی Setting Up Security Testing Tools

  • جیل‌بریک کردن دستگاه‌های iOS برای تست امنیتی Jailbreaking iOS Devices for Security Testing

  • نصب جانبی (Sideloading) اپلیکیشن‌ها در iOS Sideloading Applications on iOS Devices

  • نصب اپلیکیشن‌ها روی دستگاه‌های موبایل Installing Applications on Mobile Devices

  • ذخیره‌سازی داده‌های محلی در اپلیکیشن‌های موبایل Local Data Storage in Mobile Applications

  • شناسایی و رفع ذخیره‌سازی ناامن داده‌ها Identifying and Fixing Insecure Data Storage

  • درک User Defaults در امنیت iOS Understanding User Defaults in iOS Security

  • امنیت Keychain در اپلیکیشن‌های iOS Keychain Security in iOS Applications

  • حملات Brute Force روی اپلیکیشن‌ها با Metasploit Brute Force Attacks on Mobile Applications using Metasploit

  • دور زدن تشخیص جیل‌بریک در اپلیکیشن‌های iOS Bypassing Jailbreak Detection in iOS Applications

ابزارهای تست امنیت اپلیکیشن‌های موبایل Mobile Application Security Testing Tools

  • مقدمه‌ای بر MobSF برای تست امنیت موبایل Introduction to MobSF for Mobile Security Testing

  • استفاده از Nuclei برای ارزیابی‌های امنیتی موبایل Using Nuclei for Mobile Security Assessments

نمایش نظرات

آموزش تست نفوذ اپلیکیشن‌های موبایل و شکار باگ (ویرایش ۲۰۲۶) [ویدیو]
جزییات دوره
6h 41m
45
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hacktify Technologies Pvt. Ltd. Hacktify Technologies Pvt. Ltd.

شرکت Hacktify Technologies یکی از شرکت‌های پیشرو در زمینه امنیت سایبری است که در زمینه‌های هک اخلاقی، باگ بانتی، امنیت اپلیکیشن، امنیت شبکه، امنیت موبایل، امنیت ابری و فارنزیک سایبری تخصص دارد. این شرکت با تمرکز بر ارائه آموزش‌های عملی و واقعی، دوره‌های نوآورانه‌ای را طراحی کرده است تا متخصصان را با مهارت‌های لازم برای پیمایش در فضای دیجیتال در حال تغییر مجهز کند. ماموریت این شرکت آموزش و توانمندسازی افراد برای securing دنیای دیجیتال به صورت مؤثر است.