├── Mobile Penetration Testing Roadmap
│
│ ├── Foundations
│ │ ├── Mobile OS Architecture
│ │ │ ├── 🎓 Android: AOSP، ساختار APK، هسته لینوکس
│ │ │ └── 🎓 iOS: Darwin، Mach-O، Sandboxing اپلیکیشنها
│ │ ├── Programming Languages
│ │ │ ├── 🎓 Java/Kotlin برای Android
│ │ │ ├── 🎓 Swift/Objective-C برای iOS
│ │ │ └── 🎓 Python/Bash برای اسکریپتنویسی امنیتی
│ │ └── Mobile Security Basics
│ │ ├── 📘 OWASP Mobile Top 10
│ │ ├── 📘 MASVS و Threat Modeling
│ │ └── 🧪 تمرین: تحلیل مجوزها و ذخیرهسازی امن در اپلیکیشنها
│
│ ├── Static Analysis
│ │ ├── Android
│ │ │ ├── ابزار: JADX، APKTool، MobSF
│ │ │ └── 🧪 تمرین: دیکامپایل APK و بررسی AndroidManifest.xml
│ │ └── iOS
│ │ ├── ابزار: Hopper، Ghidra، Class-Dump
│ │ └── 🧪 تمرین: تحلیل فایل Mach-O و بررسی متدهای حساس
│
│ ├── Dynamic Analysis
│ │ ├── Android
│ │ │ ├── ابزار: Frida، Xposed، Genymotion
│ │ │ └── 🧪 تمرین: Hook کردن توابع حساس در زمان اجرا
│ │ └── iOS
│ │ ├── ابزار: Cycript، Frida، LLDB
│ │ └── 🧪 تمرین: تزریق کد در اپلیکیشن Jailbroken
│
│ ├── Network Testing
│ │ ├── ابزار: Burp Suite، Charles Proxy، MITMProxy
│ │ ├── 🧪 تمرین: دور زدن Certificate Pinning و تحلیل APIها
│ │ └── تمرین: بررسی نشت دادهها در ارتباطات HTTPS
│
│ ├── Exploitation & Vulnerabilities
│ │ ├── Android Root Exploits (Magisk، Payloadها)
│ │ ├── iOS Jailbreak Exploits
│ │ ├── آسیبپذیریهای رایج: Hardcoded Secrets، Insecure Storage
│ │ └── 🧪 تمرین: تست نفوذ روی اپلیکیشنهای آسیبپذیر مثل OWASP GoatDroid
│
│ ├── Malware Analysis
│ │ ├── تحلیل استاتیک APK/IPA مخرب
│ │ ├── Behavior Profiling و Signature Matching
│ │ └── ابزار: MobSF، VirusTotal، Threat Intelligence Mapping
│
│ ├── CI/CD & Deployment
│ │ ├── بررسی امنیت فرآیند Build و Signing
│ │ ├── تست امنیت در مراحل CI/CD
│ │ └── 🧪 تمرین: تزریق تست امنیتی در GitHub Actions یا Jenkins
│
│ ├── Testing Frameworks & Labs
│ │ ├── MobSF، AppUse، OWASP iGoat
│ │ ├── TryHackMe – مسیر Mobile Security
│ │ └── HackTheBox – ماشینهای مربوط به موبایل
│
│ └── Reporting & Certifications
│ ├── گزارشنویسی حرفهای و CVSS Scoring
│ ├── توصیههای امنیتی برای توسعهدهندگان
│ ├── مدارک: OSCP، Mobile Security Expert، SANS SEC575
│ └── مسیر شغلی: تست نفوذ موبایل، تحلیل امنیت اپلیکیشن، Bug Bounty
تمرینات رودمپ تست نفوذ موبایل که بعد از گذراندن دوره قادر به انجام آن خواهید بود 🚨