Android漏洞分析及安全體系研究(ISC安全訓(xùn)練營)
課程信息- 難易程度:高級
- 學(xué)習(xí)人數(shù):49044人
- 已完結(jié):共4節(jié)
- 時長:202分鐘
課程介紹本次培訓(xùn)從系統(tǒng)安全機制到應(yīng)用運行機制講解安卓安全等理論知識,介紹分析安卓APP常見安全漏洞以及如何修復(fù)防范。影響千萬安卓應(yīng)用的寄生獸漏洞實際案例分析,攻擊常見的流行APP,如何打開一張圖片黑掉本地應(yīng)用,以及漏洞如何防范。安卓遠程意圖協(xié)議漏洞實際案例分析,介紹多種不為人知的真實遠程攻擊漏洞,如何通過點擊一個鏈接黑掉本地應(yīng)用,以及漏洞如何防范。hackingteam事件所泄漏的安卓網(wǎng)頁木馬漏洞分析,講解安卓手機上的瀏覽器溢出漏洞,如何繞過dep,aslr等安卓系統(tǒng)上的安全保護措施。同時,安全領(lǐng)袖講師將現(xiàn)場教學(xué)使用androguard框架,寫自己的安卓應(yīng)用漏洞掃描工具;使用xposed框架,寫自己的動態(tài)HOOK監(jiān)控工具;使用drozer滲透測試框架,對手機進行滲透測試。
宋申雷,知名安全團隊80sec核心成員,360vulpeckerteam負責(zé)人。暴雷漏洞、寄生獸漏洞發(fā)現(xiàn)者多次發(fā)現(xiàn)漏洞并獲微軟、小米官方致謝。‍‍‍‍
課程目標通過對本課程的學(xué)習(xí),學(xué)者能夠熟悉Android漏洞分析及安全體系。
適合人群移動安全工程師
知名安全團隊80sec核心成員
360 vulpecker team負責(zé)人
暴雷漏洞、寄生獸漏洞發(fā)現(xiàn)者
多次發(fā)現(xiàn)漏洞并獲微軟、小米官方致謝