Mobile Hacking Labs Free Course | Раскрытие Привет! Я являюсь тим лидом по пентесту мобилок и я прошел тот
бесплатный курс, общая средняя оценка — заебись, новичкам рекомендую
🖥 Android Basics — этот модуль учит тому, как устроена архитектура и безопасность Android. Всё рассказано по полочкам, в конце тебя будет ждать тест из 20 вопросов. Проходя тест, я успешно половину забыл тому, чему учили и отвечал на вопросы исходя из опыта. Успешно на всё ответив я получил бесплатный сертификат Android Application Security Basics, что неожиданно и приятно
🌃 Android Penetration Testing Basics — этот модуль я благополучно пропустил, т.к. учат основным вещам в мире мобилок. Учат как работать с ADB, Burp Suite, MobSF, Frida, перехват трафика и т.д. Все эти вещи я использую постоянно на проектах, поэтому чтоб не тратить время, я сделал вид что всё прошел и перешел к следующему модулю
💾 Reverse Engineering — норм модуль, отличная база для понимания как реверсить приложения. Радует что показали как модифицировать smali код и как обратно пересобрать и подписать приложение. Ещё давно у нас был проект где была ебейшая защита от root пользователя, ничего лучше, чем убрать защиту вручную и подправить smali код я не придумал. Пересобрав приложение и подписав его — защита была успешно снята и можно было нормально пентестить дальше. Так что вполне реалистично
🔍 Discovering the Android Attack Surface — пожалуй самый вкусный модуль в этом курсе. Учат как тому, как работают компоненты и механизмы андроид приложений а также учат как их идентифицировать, атаковать и эксплуатировать. Например если в activity стоит
exported тру флаг, то активити можно вызвать и тем самым можно обойти форму регистрации, активити где требуют пин-код и т.д. Дип линки частая точка входа, которой уделяется внимание при пентесте мобилок. К примеру на одном из проектов в жизни удалось сделать csrf, где можно было получить паспортные данные юзера. Более подробней писал об этом тут —
clickОсталось пройти платный экзамен, ожидайте 😉
ЧТНП | #mobile