EKOPARTY TRAININGS: PRACTICAL MOBILE APPLICATION EXPLOITATION - ANDROID

EKOPARTY TRAININGS: PRACTICAL MOBILE APPLICATION EXPLOITATION - ANDROID

Overview

Dictado por Juan Urbano Stordeur y Juan Martínez Blanco.

Tu inscripción a este training incluye una entrada Legacy para Ekoparty Buenos Aires 2026, permitiéndote acceder también a la próxima edición de la conferencia de hackers más grande de Latinoamérica.

La sede será anunciada próximamente. El training se realizará en la Ciudad de Buenos Aires y compartiremos la ubicación exacta con anticipación.


Este training está destinado a desarrolladores, consultores de seguridad y público con nivel de conocimientos básicos/intermedios en Android. Es ideal para profesionales que buscan adquirir o fortalecer sus habilidades en el análisis de seguridad de aplicaciones móviles desarrolladas para este sistema operativo.

El enfoque de las clases es progresivo, iniciando con conceptos generales de Android y metodologías OWASP enfocadas a aplicaciones móviles, hasta técnicas prácticas de ingeniería inversa, análisis estático y dinámico, y explotación de componentes como Deep Links, WebViews e IPC.


Temario:

PENETRATION TESTING IN ANDROID APPLICATIONS

  • Unidad # 1 Android Security Introduction
  • Unidad #2: Reverse Engineering
  • Unidad #3: Static and Dynamic Analysis
  • Unidad #4: Information Storage
  • Unidad #5: Binary Protections
  • Unidad #6: IPC Analysis
  • Unidad #7 : Deep Links & WebViews Exploitations


Requisitos

  • Habilidades básicas de Linux.
  • Conocimientos básicos de comunicaciones a nivel de aplicación HTTP/HTTPS, POST, GET, PUT, Response Status Codes.
  • Mínimo de experiencia analizando/leyendo código: Java, Smali, Python, JavaScript.

Conocimientos

La capacitación cubre contenidos de forma gradual, desde fundamentos del sistema operativo Android hasta técnicas avanzadas de análisis estático, dinámico y manipulación del comportamiento de las aplicaciones. Se exploran configuraciones inseguras de almacenamiento, evasión de protecciones, y explotación de componentes como WebViews, Intents y Deep Links. Al finalizar, los participantes estarán en condiciones de auditar aplicaciones móviles Android de forma efectiva.

Requerimientos técnicos

  • Computadora con mínimo 8GB de RAM y 80GB de disco disponible (preferentemente disco de estado sólido).
  • Recomendado un dispositivo iOS con Jailbreak para pruebas dinámicas y ejercicios específicos.
  • VMware o VirtualBox (para la instalación de una imagen de Kali Linux proporcionada por el equipo docente).


Se le proporcionará a los estudiantes:

  • Diapositivas para el seguimiento de las clases. Incluye secciones y aplicaciones adicionales de bonificación según la temática específica del cliente.
  • Más de 20 ejercicios prácticos durante la ejecución de la capacitación.
  • Una lista extensa de buenas lecturas (“good practices”) y artículos para aprender la seguridad de las aplicaciones móviles.
  • Binarios y código fuente de aplicaciones vulnerables, incluyendo desafíos diseñados para reforzar los conceptos enseñados.
  • Canal de Slack para mejorar la comunicación con los alumnos durante el transcurso de la capacitación.
  • Examen final con ejercicios teóricos y prácticos a través de la plataforma CTFd.
  • Se destacarán a los primeros tres alumnos que resuelvan la mayor cantidad de desafíos.
  • Se premiará también a aquellos alumnos que participen activamente durante las clases.
  • Certificado de finalización satisfactoria.
  • Grabación de aquellos ejercicios en donde los alumnos tengan dudas durante la resolución de los mismos.


Trainers:

Juan Urbano es Fundador de Just Mobile Security, empresa dedicada al pentesting móvil y ciberseguridad de aplicaciones y Cybersecurity Research enfocado en Aplicaciones Móviles. Además, es especialista en ciberseguridad con más de 15 años de experiencia, con foco en apps móviles desde hace más de 8 años.

También es trainer en múltiples espacios, y organizador del Mobile Hacking Space en

Ekoparty. Actualmente, dentro del equipo de Just Mobile Security está desarrollando una herramienta para análisis estático, dinámico y de management de aplicaciones móviles junto a su equipo.


Juan Martínez Blanco es Consultor de Ciberseguridad con experiencia previa como desarrollador Android. Desde 2021 se dedica al análisis y explotación de aplicaciones móviles, realizando también evaluaciones en entornos web, redes y revisiones de código fuente.

Es trainer del curso Mobile Applications Penetration Test desde 2023 y colabora con el espacio Mobile Hacking Space en Ekoparty desde 2020, donde participó en la creación de challenges y actividades CTF.

Ha brindado charlas técnicas en Ekoparty y publica regularmente en el blog de Just Mobile Security, con artículos destacados como Deep Links & WebViews Exploitations y Magisk for Mobile Pentesting: Rooting Android Devices and Building Custom Modules.



Para saber más sobre Ekoparty Security Conference, ingresá a: www.ekoparty.org

Escribinos a capacitacion@ekoparty.org o vía WhatsApp y despejá todas tus dudas.


Seguinos en nuestras redes sociales para estar al tanto de las novedades:

X: https://twitter.com/ekoparty
LinkedIn: https://www.linkedin.com/company/1053378
Instagram: https://www.instagram.com/ekoparty/
Facebook: https://www.facebook/ekopartyconference
Twitch: https://www.twitch.tv/ekoparty

Good to know

Highlights

  • 1 day 9 hours
  • In person

Refund Policy

No refunds

Location

Buenos Aires

Av. 9 de julio 1000

Buenos Aires, Cdad. Autónoma de Buenos Aires 1073

How do you want to get there?

Map
Organized by
Report this event

More events from this organizer

Follow organizers to get events picked for you