Android漏洞分析及安全體系研究(ISC安全訓(xùn)練營(yíng))
課程信息- 難易程度:高級(jí)
- 學(xué)習(xí)人數(shù):49044人
- 已完結(jié):共4節(jié)
- 時(shí)長(zhǎng):202分鐘
課程介紹本次培訓(xùn)從系統(tǒng)安全機(jī)制到應(yīng)用運(yùn)行機(jī)制講解安卓安全等理論知識(shí),介紹分析安卓APP常見(jiàn)安全漏洞以及如何修復(fù)防范。影響千萬(wàn)安卓應(yīng)用的寄生獸漏洞實(shí)際案例分析,攻擊常見(jiàn)的流行APP,如何打開(kāi)一張圖片黑掉本地應(yīng)用,以及漏洞如何防范。安卓遠(yuǎn)程意圖協(xié)議漏洞實(shí)際案例分析,介紹多種不為人知的真實(shí)遠(yuǎn)程攻擊漏洞,如何通過(guò)點(diǎn)擊一個(gè)鏈接黑掉本地應(yīng)用,以及漏洞如何防范。hackingteam事件所泄漏的安卓網(wǎng)頁(yè)木馬漏洞分析,講解安卓手機(jī)上的瀏覽器溢出漏洞,如何繞過(guò)dep,aslr等安卓系統(tǒng)上的安全保護(hù)措施。同時(shí),安全領(lǐng)袖講師將現(xiàn)場(chǎng)教學(xué)使用androguard框架,寫(xiě)自己的安卓應(yīng)用漏洞掃描工具;使用xposed框架,寫(xiě)自己的動(dòng)態(tài)HOOK監(jiān)控工具;使用drozer滲透測(cè)試框架,對(duì)手機(jī)進(jìn)行滲透測(cè)試。
宋申雷,知名安全團(tuán)隊(duì)80sec核心成員,360vulpeckerteam負(fù)責(zé)人。暴雷漏洞、寄生獸漏洞發(fā)現(xiàn)者多次發(fā)現(xiàn)漏洞并獲微軟、小米官方致謝。‍‍‍‍
課程目標(biāo)通過(guò)對(duì)本課程的學(xué)習(xí),學(xué)者能夠熟悉Android漏洞分析及安全體系。
適合人群移動(dòng)安全工程師
知名安全團(tuán)隊(duì)80sec核心成員
360 vulpecker team負(fù)責(zé)人
暴雷漏洞、寄生獸漏洞發(fā)現(xiàn)者
多次發(fā)現(xiàn)漏洞并獲微軟、小米官方致謝