Al completar esta ruta podrás
- Realizar pentesting sobre aplicaciones Android.
- Analizar aplicaciones iOS utilizando herramientas modernas.
- Utilizar Frida, Objection y MobSF durante pruebas de seguridad.
- Evaluar APIs utilizadas por aplicaciones móviles.
- Aplicar OWASP MASVS y MSTG en evaluaciones profesionales.
Ruta de aprendizaje
Arquitectura MobileComprende la arquitectura de aplicaciones Android e iOS, sus componentes, almacenamiento, comunicaciones y mecanismos de seguridad incorporados por cada plataforma.
Conceptos clave
- Android Arch
- iOS Arch
- APK
- IPA
- Android Manifest
- Info Plist
- Activities
- Services Android
- Broadcast Receivers
- Content Providers
- Intents
- Sandbox Mobile
+8 conceptos
- Application Lifecycle
- Mobile Storage
- Mobile Networking
- Mobile Permissions
- Webview
- Deep Links
- App Links
- Universal Links
No hay contenido publicado relacionado con este paso.
Desarrollo MobileAprende los fundamentos del desarrollo de aplicaciones móviles para comprender cómo se construyen y dónde suelen aparecer vulnerabilidades de seguridad.
Conceptos clave
- Java
- Kotlin
- Swift
- Objective C
- Android Studio
- Xcode
- Android Sdk
- iOS Sdk
- Gradle
- Cocoapods
- Mobile UI
- Mobile Networking
+7 conceptos
- Local Storage
- Sqlite
- Webview
- Mobile Authentication
- Mobile Apis
- Secure Storage
- Debugging Mobile
No hay contenido publicado relacionado con este paso.
Reverse EngineeringAnaliza aplicaciones móviles compiladas para comprender su funcionamiento interno, identificar vulnerabilidades y recuperar información relevante para un pentest.▤1 Cursos
Conceptos clave
- Ingeniería Inversa
- APK
- IPA
- Smali
- Dex
- Jadx
- Apktool
- Ghidra
- Hopper
- Ida Pro
- Binary Analysis
- Static Analysis
+8 conceptos
- Decompilation
- Disassembly
- Code Obfuscation
- Native Libraries
- Android Manifest
- Info Plist
- Strings Analysis
- Metadata Analysis
Ver curso →Hacking y Penetration Testing de Dispositivos Android
Todos los niveles · ★ 4.2Aprende pentesting de aplicaciones Android desde cero mediante laboratorios prácticos, análisis de APK, reversing y pruebas dinámicas con herramientas profesionales.
Análisis DinámicoAprende a instrumentar y analizar aplicaciones móviles en ejecución utilizando herramientas que permiten validar vulnerabilidades y observar su comportamiento real.
Conceptos clave
- Dynamic Analysis
- Frida
- Objection
- ADB
- Lldb
- Runtime Hooking
- Method Hooking
- Traffic Interception
- Burp Suite
- Proxy Mobile
- Emulator
- Simulator
+7 conceptos
- Rooted Device
- Jailbroken Device
- Debugging Mobile
- Memory Analysis
- Filesystem Analysis
- API Monitoring
- Certificate Pinning Bypass
No hay contenido publicado relacionado con este paso.
Seguridad MobileEstudia los principios de seguridad específicos de Android e iOS, incluyendo almacenamiento seguro, comunicaciones, criptografía y mecanismos de protección.
Conceptos clave
- MASVS
- Mastg
- Mobile Threat Modeling
- Secure Storage
- Keystore
- Keychain
- Mobile Cryptography
- Certificate Pinning
- Ssl Pinning
- Root Detection
- Jailbreak Detection
- Anti Tampering
+7 conceptos
- Code Obfuscation
- Mobile Biometrics
- Deep Links
- Webview Security
- Mobile Privacy
- Mobile Authentication
- Mobile Authorization
No hay contenido publicado relacionado con este paso.
Vulnerabilidades MobileAprende a identificar y explotar las vulnerabilidades más comunes presentes en aplicaciones móviles siguiendo estándares como OWASP MASVS y MASTG.▤1 Cursos
Conceptos clave
- Insecure Storage
- Insecure Communication
- Weak Cryptography
- Improper Platform Usage
- Insecure Authentication
- Insecure Authorization
- Client Code Quality
- Code Tampering
- Reverse Engineering Protection
- Extraneous Functionality
- Deep Link Vulnerabilities
- Webview Vulnerabilities
+7 conceptos
- Intent Injection
- Exported Components
- Hardcoded Secrets
- Certificate Pinning Bypass
- Root Detection Bypass
- Biometric Bypass
- Mobile Session Management
Ver curso →Hacking y Penetration Testing de Dispositivos Android
Todos los niveles · ★ 4.2Aprende pentesting de aplicaciones Android desde cero mediante laboratorios prácticos, análisis de APK, reversing y pruebas dinámicas con herramientas profesionales.
