Scegli la tua lingua
Corso di hacking su smartphone Android
Più di 2 milioni di studenti in tutto il mondo

Corso di hacking su smartphone Android

4

Padroneggi la sicurezza Android dalle fondamenta — impari a pensare come un attaccante e a testare come un professionista. Questo corso copre tutto, dal reverse engineering degli APK e la manipolazione a runtime all'intercettazione di rete e la simulazione completa di catene d'attacco. Svilupperà competenze reali utilizzando strumenti standard del settore come Frida, Burp Suite e MobSF su bersagli reali.

Dedika per aziende

Cosa imparerai:

Acquisirà esperienza pratica su ogni principale superficie d'attacco Android, compresa l'analisi statica e dinamica, lo sfruttamento dei componenti basati su intent, l'estrazione di dati archiviati in modo insicuro e l'elusione del SSL pinning. Imposterà un laboratorio di hacking professionale, utilizzerà strumenti come Frida e Objection per manipolare app in esecuzione e intercetterà il traffico API crittografato in tempo reale. I moduli avanzati trattano l'escalation dei privilegi, il backdooring di APK, lo sviluppo di impianti malware e la simulazione completa di un avversario. Apprenderà inoltre la forensics mobile, il reverse engineering del codice nativo e come redigere i risultati in rapporti di penetration test professionali.

Come studi in modo pratico Corso di hacking su smartphone Android

Come metti in pratica Corso di hacking su smartphone Android

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 36 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Architettura e Sicurezza Android

  • Lezione 1 • Struttura e Componenti dell'APK

    Analizza il formato del file APK, le dichiarazioni del manifest e i quattro componenti fondamentali. La comprensione dell'esposizione dei componenti è un prerequisito per le tecniche di attacco basate sugli intent.

  • Lezione 2 • Modello dei Permessi e Sandbox Android

    Spiega l'isolamento delle app basato su UID, i gruppi di permessi e l'applicazione dei permessi a runtime. Fornisce le basi concettuali per gli attacchi di escalation dei privilegi trattati in seguito.

  • Lezione 3 • Panorama delle Minacce al Modello di Sicurezza Android

    Esamina le categorie comuni di minacce Android, tra cui malware, escalation dei privilegi e fuga di dati. Definisce la tassonomia degli attacchi che gli studenti esploreranno nei capitoli successivi.

  • Lezione 4 • Panoramica dello Stack del Sistema Operativo Android

    Tratta il kernel Linux, l'HAL, il runtime ART e i livelli del framework applicativo. Collega i confini dei livelli del sistema operativo ai concetti di separazione dei privilegi utilizzati in tutto il corso.

Capitolo 2Vedi dettagli

Configurazione del Laboratorio e della Toolchain

  • Lezione 1 • Padronanza di ADB e Fastboot

    Insegna i comandi della shell ADB, il trasferimento file, logcat e il flashing con fastboot. Questi strumenti sono l'interfaccia principale per l'interazione con il dispositivo durante tutto il corso.

  • Lezione 2 • Configurazione del Laboratorio di Intercettazione di Rete

    Predispone un punto di accesso Wi-Fi controllato e installa i certificati proxy sul dispositivo di test. Questo ambiente di rete sarà riutilizzato in tutti gli esercizi di analisi del traffico e SSL pinning.

  • Lezione 3 • Installazione della Toolchain di Sicurezza Principale

    Installa e convalida Frida, Objection, Burp Suite e MobSF sulla macchina host. Una toolchain verificata è necessaria prima di poter iniziare qualsiasi analisi dinamica o statica.

  • Lezione 4 • Preparazione dell'Emulatore e del Dispositivo

    Configura i dispositivi virtuali Android e prepara i dispositivi fisici di test con privilegi di root. Una corretta configurazione dell'ambiente previene i malfunzionamenti degli strumenti negli esercizi di exploitation successivi.

Capitolo 3Vedi dettagli

Analisi Statica delle Applicazioni Android

  • Lezione 1 • Segreti Hardcoded e Dati Sensibili

    Individua chiavi API, credenziali e materiale crittografico incorporati nel codice e nelle risorse. I risultati confluiscono direttamente nei flussi di lavoro di exploitation e divulgazione responsabile.

  • Lezione 2 • Tecniche di Decompilazione e Disassemblaggio

    Utilizza JADX, apktool e dex2jar per recuperare il codice sorgente Java e Smali dagli APK. Una decompilazione accurata è la base per tutte le successive analisi a livello di codice.

  • Lezione 3 • Identificazione di Pattern di Codice Non Sicuro

    Rileva crittografia debole, uso non sicuro di generatori di numeri casuali e convalida dell'input inadeguata nel codice decompilato. Il riconoscimento dei pattern qui informa direttamente le strategie di exploitation dinamica.

  • Lezione 4 • Analisi Statica Automatizzata con MobSF

    Esegue scansioni statiche con MobSF, interpreta i punteggi di gravità e correla i risultati con la revisione manuale. L'automazione accelera la copertura, mentre la revisione manuale riduce i falsi positivi.

  • Lezione 5 • Audit del Manifest e della Configurazione

    Identifica componenti esportati, flag pericolosi e configurazioni di backup errate nel manifest. I difetti del manifest sono tra le vulnerabilità Android più comuni e di maggiore impatto.

Capitolo 4Vedi dettagli

Analisi Dinamica e Manipolazione a Runtime

  • Lezione 1 • Analisi della Memoria ed Estrazione dei Dati

    Cerca nella memoria di processo credenziali in chiaro, token e chiavi di crittografia durante l'esecuzione. Gli artifact di memoria spesso espongono segreti che l'analisi statica non può trovare.

  • Lezione 2 • Bypass della Logica e dell'Autenticazione

    Aggancia i metodi di autenticazione per forzare risposte di successo e aggirare controlli PIN, biometrici e di licenza. Dimostra come il controllo a runtime comprometta le assunzioni di sicurezza lato client.

  • Lezione 3 • Objection per Test Rapidi a Runtime

    Utilizza l'interfaccia a comandi di Objection per esplorare file system, aggirare il rilevamento root ed eseguire dump della memoria senza scrivere script personalizzati. Accelera la ricognizione durante le valutazioni con vincoli di tempo.

  • Lezione 4 • Tracciamento e Profilazione Comportamentale

    Utilizza il tracciamento dei metodi e strace per costruire una mappa comportamentale delle azioni dell'app durante flussi utente specifici. I profili comportamentali rivelano funzionalità nascoste e percorsi di dati sensibili.

  • Lezione 5 • Fondamenti di Frida per Android

    Introduce l'API JavaScript di Frida per collegarsi ai processi e agganciare i metodi Java. Frida è il principale strumento di strumentazione dinamica utilizzato in tutti gli esercizi a runtime successivi.

Capitolo 5Vedi dettagli

Intercettazione e Manipolazione del Traffico di Rete

  • Lezione 1 • Scoperta e Fuzzing degli Endpoint API

    Estrae gli endpoint API dal traffico intercettato e dal codice decompilato, quindi esegue il fuzzing dei parametri per individuare difetti di injection. Collega l'analisi del client mobile con la scoperta di vulnerabilità lato server.

  • Lezione 2 • Rilevamento e Bypass dell'SSL Pinning

    Identifica le implementazioni di SSL pinning nel codice e le aggira utilizzando script Frida e Objection. Il bypass del pinning è necessario prima che il traffico crittografato delle app protette possa essere ispezionato.

  • Lezione 3 • Trasparenza dei Certificati e Archivi di Fiducia

    Esamina come Android valuta le catene di certificati e come la fiducia nei CA installati dall'utente sia limitata. Comprendere il comportamento dell'archivio di fiducia è essenziale per aggirare i moderni controlli sui certificati.

  • Lezione 4 • Intercettazione del Traffico Basata su Proxy

    Instrada il traffico dell'app attraverso Burp Suite per catturare e ispezionare le richieste HTTP e HTTPS. Stabilisce il flusso di lavoro di intercettazione di base utilizzato in tutti gli esercizi di attacco basati sulla rete.

Capitolo 6Vedi dettagli

Sicurezza e Exploitation dell'Archiviazione dei Dati

  • Lezione 1 • Fuga di Dati tramite Backup e Logcat

    Sfrutta il backup ADB per estrarre i dati dell'app e analizza l'output di logcat per individuare token e PII trapelati. Entrambi i vettori sono spesso trascurati nello sviluppo e producono risultati di alto valore.

  • Lezione 2 • Exploitation dei Database SQLite

    Estrae e interroga i database SQLite dalle directory dei dati dell'app per recuperare credenziali e token memorizzati. I database sono la posizione più comune per i dati sensibili persistenti nelle app Android.

  • Lezione 3 • Abuso di Shared Preferences e KeyStore

    Legge i file XML delle shared preferences in chiaro e valuta le debolezze implementative dell'Android KeyStore. Un uso improprio del KeyStore rende le chiavi crittografiche recuperabili a runtime.

  • Lezione 4 • Posizioni di Archiviazione e Accesso in Android

    Associa la memoria interna, la memoria esterna e le directory specifiche dell'app alle relative regole di controllo degli accessi. La posizione di archiviazione determina la sfruttabilità e informa l'approccio di attacco utilizzato.

Capitolo 7Vedi dettagli

Attacchi agli Intent e Exploitation dei Componenti

  • Lezione 1 • Pending Intent e Dirottamento dei Task

    Sfrutta i pending intent mutabili e le configurazioni errate di task affinity per intercettare le azioni delle app. Questi difetti IPC avanzati sono comuni nel codice di notifiche e integrazione dei pagamenti.

  • Lezione 2 • Meccanica degli Intent e Superficie di Attacco

    Spiega gli intent espliciti e impliciti, i filtri degli intent e come i componenti esportati li ricevono. La padronanza della meccanica degli intent è un prerequisito per tutte le tecniche di exploitation a livello di componente.

  • Lezione 3 • Exploitation dei Content Provider

    Interroga, inserisce e aggiorna content provider esportati per leggere e modificare gli archivi di dati delle app. I content provider sono un obiettivo di alto valore grazie alla loro interfaccia di accesso strutturato ai dati.

  • Lezione 4 • Attacchi a Broadcast Receiver e Service

    Invia broadcast creati ad arte per attivare azioni non autorizzate e interagisce con servizi esportati. Questi attacchi possono manipolare lo stato dell'app, attivare pagamenti o esfiltrare dati.

  • Lezione 5 • Dirottamento di Activity e Deep Link

    Avvia activity esportate direttamente e dirotta gli schemi di deep link per accedere a schermate dell'app riservate. Il dirottamento delle activity può aggirare l'autenticazione ed esporre funzionalità sensibili all'interno dell'app.

Capitolo 8Vedi dettagli

Exploitation Avanzata e Post-Exploitation

  • Lezione 1 • Backdooring e Ripacchettizzazione di APK

    Inietta payload Smali malevoli in APK legittimi e li rifirma per la distribuzione. Il ripacchettamento è una tecnica primaria di distribuzione del malware e un indicatore forense chiave.

  • Lezione 2 • Tecniche di Esfiltrazione dei Dati

    Dimostra l'esfiltrazione occulta di contatti, SMS, posizione e file attraverso molteplici canali. La conoscenza delle tecniche di esfiltrazione è essenziale sia per la simulazione offensiva che per il rilevamento difensivo.

  • Lezione 3 • Fondamenti di Sviluppo di Impianti Malware

    Costruisce un RAT Android minimale che dimostra persistenza, comunicazione C2 e raccolta dati. Comprendere i meccanismi degli impianti consente ai difensori di rilevare e analizzare il malware reale.

  • Lezione 4 • Simulazione Completa della Catena di Attacco

    Esegue un attacco end-to-end, dall'accesso iniziale alla persistenza ed esfiltrazione, su un obiettivo di laboratorio. Integra tutte le competenze precedenti in un'esercitazione realistica di simulazione di un avversario.

  • Lezione 5 • Tecniche di Escalation dei Privilegi

    Sfrutta vulnerabilità del kernel, binari SUID e servizi configurati in modo errato per passare dai privilegi di app a quelli di root. L'escalation dei privilegi sblocca l'accesso completo al dispositivo, necessario per la post-exploitation avanzata.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Penetration tester: che desiderano ampliare le proprie competenze nelle valutazioni di sicurezza mobile.

  • Studenti di informatica: desiderosi di applicare le conoscenze universitarie all'hacking nel mondo reale.

  • Cacciatori di bug bounty: che intendono aggiungere bersagli Android al proprio ambito di ricerca.

  • Analisti di sicurezza IT: responsabili della valutazione delle app mobile nella propria organizzazione.

  • Sviluppatori: che vogliono comprendere come gli attaccanti sfruttano il codice che scrivono.

  • Professionisti in transizione di carriera: che passano dall'IT generale a ruoli di sicurezza offensiva.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF