دورة: اختبار اختراق الويب
من مواضيع الدورة: المقدمة، نظام لينكس، الشبكات، فحص بnmap، كشف المعلومات، XSS، SQL، SQLMAP ،لابات
دورة: اختبار الإختراق
هل لديك الفضول حول كيفية اكتشاف الثغرات الأمنية واختبار حماية الأنظمة؟
إذا كنت ترغب في دخول عالم اختبار الاختراق، فهذه الدورة هي دليلك الشامل من الأساسيات إلى الاحتراف. سواء كنت مبتدئًا أو لديك بعض الخبرة، ستتعلم كل ما تحتاجه لتصبح مختبر اختراق محترفًا
من إعداد المحاضر: خالد صافي - آخر تحديث: 28.11.2025
محتوى الدورة: اختبار الإختراق
20 ساعة + مختبرات (لابات) عملية
مقدمة في اختبار الاختراق
تقييم الثغرات مقابل اختبار الاختراق
الفرق الأمنية (الأحمر – الأزرق)
مرحلة ما قبل الاختبار
أنواع اختبار الاختراق
منهجية اختبار الاختراق
كتابة التقارير في اختبار الاختراق
دورة: اختبار اختراق الويب
اشترك للحصول على هذه الدورة كاملةً سيتم إنشاء حسابك تلقائياً بعد الإشتراك يمكنك متابعة جميع الدورس من خلال حسابك
اشتري الآن (خصم 90%)مقدمة لتطبيقات الويب
مقدمة لتطبيقات الويب
بروتوكولات HTTP و HTTPS
ما هو URL
سياسة الأصل الواحد
ملفات تعريف الارتباط
الجلسات
الترميز (URL و HTML)
الخوادم الوسيطة (Proxy)
مشروع OWASP وأشهر ثغرات
دورة: اختبار اختراق الويب
اشترك للحصول على هذه الدورة كاملةً سيتم إنشاء حسابك تلقائياً بعد الإشتراك يمكنك متابعة جميع الدورس من خلال حسابك
اشتري الآننظام تشغيل لينكس
مقدمة إلى لينكس
أساسيات سطر الأوامر
إدارة الملفات والمجلدات
صلاحيات الملفات
البحث داخل النظام
التحرير باستخدام nano
هيكلية نظام الملفات
إدارة العمليات
إدارة الحزم بـ APT
بروتوكول SSH
دورة: اختبار اختراق الويب
اشترك للحصول على هذه الدورة كاملةً سيتم إنشاء حسابك تلقائياً بعد الإشتراك يمكنك متابعة جميع الدورس من خلال حسابك
اشتري الآنالشبكات
مقدمة في الشبكات
بنية الشبكات
بروتوكولات TCP و UDP
بروتوكولات الشبكة الأساسية
عنوان MAC
عنونة IP وتقسيم الشبكات
نظام أسماء النطاقات
الشبكات الخاصة الافتراضي
إدارة الحزم بـ APT
بروتوكول SSH
دورة: اختبار اختراق الويب
اشترك للحصول على هذه الدورة كاملةً سيتم إنشاء حسابك تلقائياً بعد الإشتراك يمكنك متابعة جميع الدورس من خلال حسابك
اشتري الآنفحص المنافذ باستخدام Nmap
مقدمة إلى Nmap
تقنيات المسح الأساسية
تقنيات المسح المتقدمة
كشف الخدمات والإصدارات
تجاوز الجدار الناري والكشف
دورة: اختبار اختراق الويب
اشترك للحصول على هذه الدورة كاملةً سيتم إنشاء حسابك تلقائياً بعد الإشتراك يمكنك متابعة جميع الدورس من خلال حسابك
اشتري الآنهجوم القوة الغاشمة باستخدام Hydra
ما هي أداة Hydra
تطبيقات عملية ب Hydra
لينكس: الاتصال العكسي وتصعيد الصلاحيات
مقدمة في الاتصال العكسي
مقدمة في Metasploit
مقدمة في تصعيد الصلاحيات
تصعيد الصلاحيات – الجزء الأول
تصعيد الصلاحيات – الجزء الثاني
تصعيد الصلاحيات – الجزء الثالث
مختبر: FTP المجهول
مختبر: اختراق مواقع ووردبريس
مختبر تطبيقي شامل
اختراق الويب: كشف المعلومات
ما هو كشف المعلومات
مختبر عملي (1)
مختبر عملي (2)
اختراق الويب: ثغرات التحكم في الوصول
ما هو كسر التحكم في الوصول
مختبر عملي (1)
مختبر عملي (2)
مختبر عملي (3)
ثغرة IDOR
مختبر عملي (5)
اختراق الويب: XSS
مقدمة عن XSS
XSS انعكاسي على DVWA
XSS انعكاسي
XSS مخزن على PortSwigger
XSS عبر DOMأساسيات
أساسيات SQL
SQL Syntax
SELECT
SELECT DISTINCT
WHERE
NOT
OR
AND
ORDER BY
INSERT
UPDATE
DELETE
UNION
اختراق الويب: حقن SQL
SQL Injection – Part 1
SQL Injection – Part 2
SQL Injection – Part 3
هجوم SQL المتقدم باستخدام SQLMAP
SQLMAP – Part 1
SQLMAP – Part 2
أهداف الدورة
- فهم المفاهيم الأساسية للشبكات وطريقة عمل البروتوكولات.
- إتقان أساسيات نظام Linux وإدارة الصلاحيات والعمليات.
- استيعاب مبادئ لغة SQL الضرورية لاختبار أمن تطبيقات الويب.
- استيعاب منهجية اختبار الاختراق
- التعرف على دورة اختبار الاختراق كاملة بدءًا من مرحلة ما قبل التفاعل (Pre-engagement).
- تطبيق خطوات جمع المعلومات، التحليل، التقييم، وحتى كتابة التقارير الاحترافية.
- التمكن من أدوات الفحص والتحليل
- التدريب على استخدام أدوات أساسية في اختبار الاختراق لأغراض الفحص والتحليل الأمني.
- فهم كيفية عمل أدوات مثل Nmap وHydra وSQLMAP ضمن سياق اختبار أمني رسمي ومصرّح به.
- التعرف على الثغرات الشائعة (OWASP Top 10)
- دراسة أشهر ثغرات أمن تطبيقات الويب بحسب معيار OWASP.
هل انت مستعد لتحديات عملية جديدة؟
انضم الان - مجانا لفترة محدودة
هل انت مستعد لتحديات عملية جديدة؟
انضم الان - مجانا لفترة محدودة