Choisissez votre langue
Formation en hacking mobile
Plus de 2 millions d'apprenants dans le monde

Formation en hacking mobile

Maîtrisez la méthodologie complète du hacking mobile — du rétro-ingénierie statique à l'exploitation dynamique en direct — sur les plateformes Android et iOS. Ce cours couvre les techniques d'attaque utilisées dans le monde réel par les testeurs d'intrusion professionnels et les chasseurs de bogues. Vous construirez un laboratoire fonctionnel, intercepterez le trafic chiffré, contournerez les contrôles de sécurité et produirez des rapports de vulnérabilité soignés.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous apprendrez à configurer un laboratoire de test mobile professionnel, à faire du rétro-ingénierie sur des APK Android et des binaires iOS, et à effectuer une analyse dynamique avec Frida et Objection. Le cours couvre le contournement de l'épinglage SSL, l'extraction de données en cours d'exécution, l'exploitation de l'authentification défaillante et les attaques propres à chaque plateforme, notamment les failles WebView et l'abus d'IPC Android. Vous testerez également les points de terminaison d'API pour détecter les lacunes d'autorisation, analyserez les logiciels malveillants mobiles et automatiserez les tests de sécurité dans les pipelines CI/CD. Chaque chapitre vous prépare à produire des rapports de test d'intrusion complets et prêts pour le client, avec des évaluations de risque précises et des conseils de correction concrets.

Comment vous étudiez de façon pratique Formation en hacking mobile

Comment vous pratiquez Formation en hacking mobile

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la Sécurité Mobile

  • Leçon 1 • Cadres Juridiques et Éthiques

    Définit les limites de test autorisées, les normes de divulgation responsable et l'éthique professionnelle. Les étudiants apprennent à opérer dans le cadre des accords de périmètre et des règles des programmes bug bounty.

  • Leçon 2 • Paysage des Menaces Mobiles

    Passe en revue les catégories d'attaques mobiles réelles, les acteurs de menace et les incidents historiques. Contextualise pourquoi chaque classe d'attaque est importante dans les évaluations professionnelles.

  • Leçon 3 • Mise en Place d'un Environnement de Laboratoire Mobile

    Guide les étudiants dans la construction d'environnements de test isolés avec des émulateurs et des appareils physiques. Un laboratoire fonctionnel est requis pour tous les exercices pratiques des chapitres suivants.

  • Leçon 4 • Aperçu de l'Architecture des Plateformes Mobiles

    Couvre les structures du noyau, les modèles de permissions et les limites du sandbox sur Android et iOS. Fournit la base architecturale nécessaire pour toute analyse d'attaque ultérieure.

Chapitre 2Voir les détails

Reconnaissance des Applications Mobiles

  • Leçon 1 • Acquisition des APK et IPA

    Couvre les méthodes d'obtention des binaires d'application à partir des magasins, des appareils et des fichiers de sauvegarde. L'accès au binaire est un prérequis pour toutes les tâches d'analyse statique et dynamique.

  • Leçon 2 • Découverte des Points de Terminaison Réseau

    Identifie les hôtes d'API backend, les endpoints CDN et les services tiers contactés par l'application. Les cartes de points de terminaison alimentent directement les phases d'attaque réseau et d'API.

  • Leçon 3 • Analyse Statique du Manifeste et des Métadonnées

    Examine AndroidManifest.xml, Info.plist et les métadonnées intégrées pour les mauvaises configurations. Les résultats guident la priorisation de l'analyse approfondie du code et de l'exécution.

  • Leçon 4 • Collecte Passive d'Informations

    Enseigne les techniques d'OSINT ciblant les métadonnées des magasins d'applications, les comptes développeurs et les dépôts publics. La reconnaissance passive réduit le risque de détection pendant les premières phases d'évaluation.

Chapitre 3Voir les détails

Analyse Statique des Applications Mobiles

  • Leçon 1 • Rétro-Ingénierie Android

    Décompile les APK en Smali et Java en utilisant des outils industriels pour exposer la logique et les secrets. Construit les compétences nécessaires pour l'instrumentation dynamique dans le chapitre suivant.

  • Leçon 2 • Rétro-Ingénierie de Binaires iOS

    Analyse les binaires Mach-O en utilisant des désassembleurs et des outils class-dump pour récupérer la logique Objective-C et Swift. Complète les compétences Android pour les évaluations multiplateformes.

  • Leçon 3 • Identification du Stockage Non Sécurisé des Données

    Localise les informations d'identification, les jetons et les PII stockés de manière non sécurisée dans les fichiers, les bases de données et les préférences partagées. Correspond directement aux résultats de haute sévérité dans les rapports professionnels.

  • Leçon 4 • Modèles de Vulnérabilités au Niveau du Code

    Enseigne la reconnaissance des points d'injection, de la cryptographie faible et de la désérialisation non sécurisée dans le code mobile. La reconnaissance de modèles accélère la revue manuelle et l'analyse assistée par outils.

  • Leçon 5 • Outils d'Analyse Statique Automatisée

    Intègre MobSF, semgrep et des scanners similaires dans le flux de travail de revue pour étendre la couverture. Les étudiants apprennent à trier et valider manuellement les résultats automatisés.

Chapitre 4Voir les détails

Analyse Dynamique et Manipulation à l'Exécution

  • Leçon 1 • Framework Objection pour les Tests Rapides

    Utilise Objection pour automatiser les tâches dynamiques courantes sans écrire de scripts Frida personnalisés. Accélère les flux de travail d'évaluation lorsque les contraintes de temps limitent le script manuel.

  • Leçon 2 • Fondamentaux de l'Instrumentation Frida

    Présente l'architecture de Frida, le scripting d'agents et les modes d'injection pour Android et iOS. Frida est l'outil d'exécution principal utilisé dans tous les exercices d'analyse dynamique.

  • Leçon 3 • Extraction de Données à l'Exécution

    Capture les données déchiffrées, les jetons de session et les clés cryptographiques à partir de la mémoire de l'application à l'exécution. Les artefacts extraits alimentent directement les phases d'attaque d'authentification et d'API.

  • Leçon 4 • Contournement de la Détection de Root et de Jailbreak

    Identifie et neutralise les contrôles d'intégrité qui bloquent les tests sur les appareils rootés ou jailbreakés. Permet une analyse dynamique complète sur les applications dotées de défenses anti-altération.

  • Leçon 5 • Techniques de Contournement du SSL Pinning

    Démontre les méthodes pour neutraliser le pinning de certificat afin d'intercepter le trafic HTTPS. Débloque une visibilité complète du trafic API nécessaire pour les tests de vulnérabilité réseau.

Chapitre 5Voir les détails

Interception du Trafic Réseau Mobile

  • Leçon 1 • Identification des Communications Non Sécurisées

    Détecte la transmission en texte clair, les configurations TLS faibles et les problèmes de contenu mixte dans le trafic des applications. Produit directement des résultats pouvant être rapportés, alignés sur les normes de sécurité mobile.

  • Leçon 2 • Configuration du Proxy et Capture du Trafic

    Configure Burp Suite et mitmproxy comme proxies transparents pour les appareils mobiles. Une configuration correcte du proxy est un prérequis pour tous les tests de vulnérabilité basés sur le trafic.

  • Leçon 3 • Test de Vulnérabilité des API

    Teste les points de terminaison d'API interceptés pour les failles d'authentification, les lacunes d'autorisation et les problèmes d'injection. Les résultats génèrent généralement les vulnérabilités de plus haute sévérité dans les évaluations.

  • Leçon 4 • Analyse des Protocoles WebSocket et Non-HTTP

    Étend les compétences d'interception aux protocoles WebSocket, gRPC et binaires personnalisés utilisés par les applications modernes. Assure une couverture complète du trafic au-delà des tests d'API REST standard.

Chapitre 6Voir les détails

Attaques d'Authentification et d'Autorisation

  • Leçon 1 • Exploitation du Contrôle d'Accès Défaillant

    Démontre l'escalade de privilèges horizontale et verticale via des failles au niveau des API et des composants. S'appuie sur les compétences de test d'API du chapitre sur l'interception réseau.

  • Leçon 2 • Mécanismes d'Authentification Mobile

    Passe en revue les flux d'authentification OAuth 2.0, biométrique, OTP et par lien profond utilisés dans les applications mobiles. Comprendre les flux légitimes est nécessaire avant d'identifier leurs faiblesses.

  • Leçon 3 • Attaques sur les Jetons et les Sessions

    Cible les faiblesses des JWT, les fuites de jetons et les vulnérabilités de fixation de session dans des contextes mobiles. Une exploitation réussie conduit à un accès non autorisé persistant au compte.

  • Leçon 4 • Contournement Biométrique et du Code PIN

    Exploite les défauts d'implémentation dans l'authentification biométrique et la logique de vérification du code PIN local. Démontre comment les fonctionnalités de sécurité matérielle peuvent être compromises par un mauvais codage.

Chapitre 7Voir les détails

Techniques d'Attaque Spécifiques aux Plateformes

  • Leçon 1 • Attaques sur les IPC et Composants Android

    Abuse des activités exportées, des services, des récepteurs de diffusion et des fournisseurs de contenu via des intents conçus à cet effet. Nécessite les compétences d'analyse du manifeste développées dans le chapitre sur l'analyse statique.

  • Leçon 2 • Vecteurs d'Attaque Spécifiques à iOS

    Exploite les fuites du presse-papiers iOS, le détournement de schémas d'URL et les surfaces d'attaque des extensions. Couvre les comportements de plateforme qui diffèrent fondamentalement des équivalents Android.

  • Leçon 3 • Exploitation des Vulnérabilités WebView

    Cible l'exposition de l'interface JavaScript, l'accès aux fichiers et le script intersite (XSS) dans les WebViews intégrées. Les failles WebView relient fréquemment les surfaces d'attaque web et natives dans les applications hybrides.

  • Leçon 4 • Tapjacking et Redirection d'Interface Utilisateur

    Démontre les attaques par superposition qui incitent les utilisateurs à effectuer des actions non intentionnelles dans les applications cibles. Illustre comment les attaques au niveau de l'interface utilisateur complètent les techniques d'exploitation au niveau du code.

  • Leçon 5 • Exploitation des Liens Profonds et des Schémas d'URL

    Manipule les schémas d'URL personnalisés et les liens d'application pour déclencher des actions non intentionnelles ou voler des jetons. Combine les résultats de la reconnaissance avec la manipulation à l'exécution pour une exploitation de bout en bout.

Chapitre 8Voir les détails

Rapports et Conseils de Correction

  • Leçon 1 • Résumé Exécutif et Structure du Rapport

    Construit un rapport d'évaluation complet avec un résumé exécutif, une méthodologie et des annexes. Enseigne l'adaptation de la profondeur technique à différents publics de lecteurs.

  • Leçon 2 • Nouveaux Tests et Vérification des Corrections

    Définit un processus de nouveau test structuré pour confirmer que les vulnérabilités signalées ont été corrigées. Conclut le cycle de vie de l'évaluation et valide les efforts de correction des développeurs.

  • Leçon 3 • Classification et Notation des Vulnérabilités

    Applique les CVSS et les cadres de risques spécifiques au mobile pour évaluer et prioriser les vulnérabilités découvertes. Une notation cohérente garantit que les résultats sont comparables entre les engagements et les clients.

  • Leçon 4 • Bonnes Pratiques pour les Conseils de Correction

    Fournit aux développeurs des corrections spécifiques et implémentables pour chaque classe de vulnérabilité identifiée. Des conseils exploitables augmentent la probabilité que les résultats soient résolus rapidement.

  • Leçon 5 • Rédaction des Résultats Techniques

    Structure chaque résultat avec des descriptions claires, des preuves, des étapes de reproduction et des déclarations d'impact. Des résultats bien rédigés réduisent les allers-retours avec les équipes de développement.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Testeur d'intrusion junior : souhaite ajouter des évaluations mobiles aux offres de services facturables.

  • Chasseur de bugs : cherche des cibles à plus fort impact au-delà des programmes d'application web standard.

  • Développeur Android ou iOS : vise à comprendre comment les attaquants perçoivent leur propre code.

  • Analyste en sécurité informatique : nécessite des compétences offensives pratiques pour renforcer les stratégies de défense mobile.

  • Personne en reconversion depuis le support IT : prêt à évoluer vers un poste de spécialiste en sécurité offensive.

  • Étudiant en informatique : constituer un portfolio pratique avant d'entrer sur le marché de l'emploi en cybersécurité.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Côte d’Ivoire ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF