IntermédiaireMobileAppSecPentesting

The Mobile Application Hacker's Handbook

3 / 5

La référence de Chell, Erasmus, Colley et Whitehouse sur la sécurité applicative iOS et Android du début-mi 2010s — runtime hooking, sécurité du transport, abus IPC et la surface plateforme-spécifique du pentest mobile.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2015
Éditeur
Wiley
Pages
816
Langue
English

À lire si

Pentesters mobiles qui veulent les fondations structurelles de la discipline — quelle surface existe, où vivent typiquement les bugs, comment les plateformes diffèrent dans leurs défauts. Les chapitres taxonomie et méthodologie vieillissent plus lentement que le tooling spécifique.

À éviter si

Lecteurs ayant besoin de la technique actuelle sur App Attest, DeviceCheck, clés liées biométrie, contournement pinning moderne, instrumentation runtime récente (classe Frida) ou la réalité cross-plateforme (React Native, Flutter, Capacitor). La publication 2015 se voit dans chaque chapitre.

Points clés

  • La structure défauts-et-pièges-par-plateforme est durable : le modèle de sécurité de chaque plateforme se comprend encore le mieux à travers le même prisme que le livre utilise.
  • IPC, deep-link et surface inter-app restent les surfaces d'attaque mobile au plus haut rendement, même si les APIs spécifiques ont changé.
  • Couplez chaque chapitre avec du matériel OWASP MASTG / MASVS actuel ; la carte conceptuelle est la valeur du livre, le tooling spécifique non.

Notes

À coupler avec OWASP MASTG, la documentation Frida et des ressources plateforme-spécifiques (Apple Platform Security Guide, Android Security Internals d'Elenkov) pour la profondeur actuelle. iOS Application Security (Thiel) est une référence adjacente plus mince. Le livre est de plus en plus historique mais reste l'introduction imprimée la plus cohérente à la méthodologie pentest mobile — une fois la méthodologie acquise, les outils sont à une recherche.

Thématiques liées