
Corso di hacking su smartphone Android
Padroneggi la sicurezza Android dalle fondamenta — impari a pensare come un attaccante e a testare come un professionista. Questo corso copre tutto, dal reverse engineering degli APK e la manipolazione a runtime all'intercettazione di rete e la simulazione completa di catene d'attacco. Svilupperà competenze reali utilizzando strumenti standard del settore come Frida, Burp Suite e MobSF su bersagli reali.
Cosa imparerai:
Acquisirà esperienza pratica su ogni principale superficie d'attacco Android, compresa l'analisi statica e dinamica, lo sfruttamento dei componenti basati su intent, l'estrazione di dati archiviati in modo insicuro e l'elusione del SSL pinning. Imposterà un laboratorio di hacking professionale, utilizzerà strumenti come Frida e Objection per manipolare app in esecuzione e intercetterà il traffico API crittografato in tempo reale. I moduli avanzati trattano l'escalation dei privilegi, il backdooring di APK, lo sviluppo di impianti malware e la simulazione completa di un avversario. Apprenderà inoltre la forensics mobile, il reverse engineering del codice nativo e come redigere i risultati in rapporti di penetration test professionali.
Come studi in modo pratico Corso di hacking su smartphone Android
Come metti in pratica Corso di hacking su smartphone Android
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 36 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Architettura e Sicurezza Android
Fondamenti di Architettura e Sicurezza Android
Lezione 1 • Struttura e Componenti dell'APK
Analizza il formato del file APK, le dichiarazioni del manifest e i quattro componenti fondamentali. La comprensione dell'esposizione dei componenti è un prerequisito per le tecniche di attacco basate sugli intent.
Lezione 2 • Modello dei Permessi e Sandbox Android
Spiega l'isolamento delle app basato su UID, i gruppi di permessi e l'applicazione dei permessi a runtime. Fornisce le basi concettuali per gli attacchi di escalation dei privilegi trattati in seguito.
Lezione 3 • Panorama delle Minacce al Modello di Sicurezza Android
Esamina le categorie comuni di minacce Android, tra cui malware, escalation dei privilegi e fuga di dati. Definisce la tassonomia degli attacchi che gli studenti esploreranno nei capitoli successivi.
Lezione 4 • Panoramica dello Stack del Sistema Operativo Android
Tratta il kernel Linux, l'HAL, il runtime ART e i livelli del framework applicativo. Collega i confini dei livelli del sistema operativo ai concetti di separazione dei privilegi utilizzati in tutto il corso.
Capitolo 2NascondiNascondi dettagliVedi dettagliConfigurazione del Laboratorio e della Toolchain
Configurazione del Laboratorio e della Toolchain
Lezione 1 • Padronanza di ADB e Fastboot
Insegna i comandi della shell ADB, il trasferimento file, logcat e il flashing con fastboot. Questi strumenti sono l'interfaccia principale per l'interazione con il dispositivo durante tutto il corso.
Lezione 2 • Configurazione del Laboratorio di Intercettazione di Rete
Predispone un punto di accesso Wi-Fi controllato e installa i certificati proxy sul dispositivo di test. Questo ambiente di rete sarà riutilizzato in tutti gli esercizi di analisi del traffico e SSL pinning.
Lezione 3 • Installazione della Toolchain di Sicurezza Principale
Installa e convalida Frida, Objection, Burp Suite e MobSF sulla macchina host. Una toolchain verificata è necessaria prima di poter iniziare qualsiasi analisi dinamica o statica.
Lezione 4 • Preparazione dell'Emulatore e del Dispositivo
Configura i dispositivi virtuali Android e prepara i dispositivi fisici di test con privilegi di root. Una corretta configurazione dell'ambiente previene i malfunzionamenti degli strumenti negli esercizi di exploitation successivi.
Capitolo 3NascondiNascondi dettagliVedi dettagliAnalisi Statica delle Applicazioni Android
Analisi Statica delle Applicazioni Android
Lezione 1 • Segreti Hardcoded e Dati Sensibili
Individua chiavi API, credenziali e materiale crittografico incorporati nel codice e nelle risorse. I risultati confluiscono direttamente nei flussi di lavoro di exploitation e divulgazione responsabile.
Lezione 2 • Tecniche di Decompilazione e Disassemblaggio
Utilizza JADX, apktool e dex2jar per recuperare il codice sorgente Java e Smali dagli APK. Una decompilazione accurata è la base per tutte le successive analisi a livello di codice.
Lezione 3 • Identificazione di Pattern di Codice Non Sicuro
Rileva crittografia debole, uso non sicuro di generatori di numeri casuali e convalida dell'input inadeguata nel codice decompilato. Il riconoscimento dei pattern qui informa direttamente le strategie di exploitation dinamica.
Lezione 4 • Analisi Statica Automatizzata con MobSF
Esegue scansioni statiche con MobSF, interpreta i punteggi di gravità e correla i risultati con la revisione manuale. L'automazione accelera la copertura, mentre la revisione manuale riduce i falsi positivi.
Lezione 5 • Audit del Manifest e della Configurazione
Identifica componenti esportati, flag pericolosi e configurazioni di backup errate nel manifest. I difetti del manifest sono tra le vulnerabilità Android più comuni e di maggiore impatto.
Capitolo 4NascondiNascondi dettagliVedi dettagliAnalisi Dinamica e Manipolazione a Runtime
Analisi Dinamica e Manipolazione a Runtime
Lezione 1 • Analisi della Memoria ed Estrazione dei Dati
Cerca nella memoria di processo credenziali in chiaro, token e chiavi di crittografia durante l'esecuzione. Gli artifact di memoria spesso espongono segreti che l'analisi statica non può trovare.
Lezione 2 • Bypass della Logica e dell'Autenticazione
Aggancia i metodi di autenticazione per forzare risposte di successo e aggirare controlli PIN, biometrici e di licenza. Dimostra come il controllo a runtime comprometta le assunzioni di sicurezza lato client.
Lezione 3 • Objection per Test Rapidi a Runtime
Utilizza l'interfaccia a comandi di Objection per esplorare file system, aggirare il rilevamento root ed eseguire dump della memoria senza scrivere script personalizzati. Accelera la ricognizione durante le valutazioni con vincoli di tempo.
Lezione 4 • Tracciamento e Profilazione Comportamentale
Utilizza il tracciamento dei metodi e strace per costruire una mappa comportamentale delle azioni dell'app durante flussi utente specifici. I profili comportamentali rivelano funzionalità nascoste e percorsi di dati sensibili.
Lezione 5 • Fondamenti di Frida per Android
Introduce l'API JavaScript di Frida per collegarsi ai processi e agganciare i metodi Java. Frida è il principale strumento di strumentazione dinamica utilizzato in tutti gli esercizi a runtime successivi.
Capitolo 5NascondiNascondi dettagliVedi dettagliIntercettazione e Manipolazione del Traffico di Rete
Intercettazione e Manipolazione del Traffico di Rete
Lezione 1 • Scoperta e Fuzzing degli Endpoint API
Estrae gli endpoint API dal traffico intercettato e dal codice decompilato, quindi esegue il fuzzing dei parametri per individuare difetti di injection. Collega l'analisi del client mobile con la scoperta di vulnerabilità lato server.
Lezione 2 • Rilevamento e Bypass dell'SSL Pinning
Identifica le implementazioni di SSL pinning nel codice e le aggira utilizzando script Frida e Objection. Il bypass del pinning è necessario prima che il traffico crittografato delle app protette possa essere ispezionato.
Lezione 3 • Trasparenza dei Certificati e Archivi di Fiducia
Esamina come Android valuta le catene di certificati e come la fiducia nei CA installati dall'utente sia limitata. Comprendere il comportamento dell'archivio di fiducia è essenziale per aggirare i moderni controlli sui certificati.
Lezione 4 • Intercettazione del Traffico Basata su Proxy
Instrada il traffico dell'app attraverso Burp Suite per catturare e ispezionare le richieste HTTP e HTTPS. Stabilisce il flusso di lavoro di intercettazione di base utilizzato in tutti gli esercizi di attacco basati sulla rete.
Capitolo 6NascondiNascondi dettagliVedi dettagliSicurezza e Exploitation dell'Archiviazione dei Dati
Sicurezza e Exploitation dell'Archiviazione dei Dati
Lezione 1 • Fuga di Dati tramite Backup e Logcat
Sfrutta il backup ADB per estrarre i dati dell'app e analizza l'output di logcat per individuare token e PII trapelati. Entrambi i vettori sono spesso trascurati nello sviluppo e producono risultati di alto valore.
Lezione 2 • Exploitation dei Database SQLite
Estrae e interroga i database SQLite dalle directory dei dati dell'app per recuperare credenziali e token memorizzati. I database sono la posizione più comune per i dati sensibili persistenti nelle app Android.
Lezione 3 • Abuso di Shared Preferences e KeyStore
Legge i file XML delle shared preferences in chiaro e valuta le debolezze implementative dell'Android KeyStore. Un uso improprio del KeyStore rende le chiavi crittografiche recuperabili a runtime.
Lezione 4 • Posizioni di Archiviazione e Accesso in Android
Associa la memoria interna, la memoria esterna e le directory specifiche dell'app alle relative regole di controllo degli accessi. La posizione di archiviazione determina la sfruttabilità e informa l'approccio di attacco utilizzato.
Capitolo 7NascondiNascondi dettagliVedi dettagliAttacchi agli Intent e Exploitation dei Componenti
Attacchi agli Intent e Exploitation dei Componenti
Lezione 1 • Pending Intent e Dirottamento dei Task
Sfrutta i pending intent mutabili e le configurazioni errate di task affinity per intercettare le azioni delle app. Questi difetti IPC avanzati sono comuni nel codice di notifiche e integrazione dei pagamenti.
Lezione 2 • Meccanica degli Intent e Superficie di Attacco
Spiega gli intent espliciti e impliciti, i filtri degli intent e come i componenti esportati li ricevono. La padronanza della meccanica degli intent è un prerequisito per tutte le tecniche di exploitation a livello di componente.
Lezione 3 • Exploitation dei Content Provider
Interroga, inserisce e aggiorna content provider esportati per leggere e modificare gli archivi di dati delle app. I content provider sono un obiettivo di alto valore grazie alla loro interfaccia di accesso strutturato ai dati.
Lezione 4 • Attacchi a Broadcast Receiver e Service
Invia broadcast creati ad arte per attivare azioni non autorizzate e interagisce con servizi esportati. Questi attacchi possono manipolare lo stato dell'app, attivare pagamenti o esfiltrare dati.
Lezione 5 • Dirottamento di Activity e Deep Link
Avvia activity esportate direttamente e dirotta gli schemi di deep link per accedere a schermate dell'app riservate. Il dirottamento delle activity può aggirare l'autenticazione ed esporre funzionalità sensibili all'interno dell'app.
Capitolo 8NascondiNascondi dettagliVedi dettagliExploitation Avanzata e Post-Exploitation
Exploitation Avanzata e Post-Exploitation
Lezione 1 • Backdooring e Ripacchettizzazione di APK
Inietta payload Smali malevoli in APK legittimi e li rifirma per la distribuzione. Il ripacchettamento è una tecnica primaria di distribuzione del malware e un indicatore forense chiave.
Lezione 2 • Tecniche di Esfiltrazione dei Dati
Dimostra l'esfiltrazione occulta di contatti, SMS, posizione e file attraverso molteplici canali. La conoscenza delle tecniche di esfiltrazione è essenziale sia per la simulazione offensiva che per il rilevamento difensivo.
Lezione 3 • Fondamenti di Sviluppo di Impianti Malware
Costruisce un RAT Android minimale che dimostra persistenza, comunicazione C2 e raccolta dati. Comprendere i meccanismi degli impianti consente ai difensori di rilevare e analizzare il malware reale.
Lezione 4 • Simulazione Completa della Catena di Attacco
Esegue un attacco end-to-end, dall'accesso iniziale alla persistenza ed esfiltrazione, su un obiettivo di laboratorio. Integra tutte le competenze precedenti in un'esercitazione realistica di simulazione di un avversario.
Lezione 5 • Tecniche di Escalation dei Privilegi
Sfrutta vulnerabilità del kernel, binari SUID e servizi configurati in modo errato per passare dai privilegi di app a quelli di root. L'escalation dei privilegi sblocca l'accesso completo al dispositivo, necessario per la post-exploitation avanzata.
Il tuo certificato valido di completamento
Questo corso è per te:
Penetration tester: che desiderano ampliare le proprie competenze nelle valutazioni di sicurezza mobile.
Studenti di informatica: desiderosi di applicare le conoscenze universitarie all'hacking nel mondo reale.
Cacciatori di bug bounty: che intendono aggiungere bersagli Android al proprio ambito di ricerca.
Analisti di sicurezza IT: responsabili della valutazione delle app mobile nella propria organizzazione.
Sviluppatori: che vogliono comprendere come gli attaccanti sfruttano il codice che scrivono.
Professionisti in transizione di carriera: che passano dall'IT generale a ruoli di sicurezza offensiva.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















