وصف دورة اختبار اختراق المواقع (2026)
نبذة عن الدورة: دورة عملية تفصيلية تأخذك بأسلوب احترافي من الصفر وحتى تنفيذ اختبارات الاختراق الفعليه على التطبيقات والمنصات.
ما تم إنجازه وشرحه حتى الآن (مرحلة الاستطلاع وتحليل المعلومات):
- استخراج الأيبي الفعلي: وتخطي جدران الحماية للوصول المباشر للخادم المستهدف.
- التقنيات والإصدارات: رصد وتحديد كافة التقنيات والإصدارات المستخدمة في البناء.
- السب دومين (Subdomains): شرح مفهومه بالكامل وكيفية استخراج النطاقات الفرعية المخفية.
- المسارات المخفية: اكتشاف الـ Endpoints والمسارات السرية التي لا تظهر للمستخدم العادي.
- تحليل ملفات الجافا سكربت (JavaScript): استخراج الثغرات والمعلومات الحساسة المدفونة داخل الأكواد الأمامية.
- الذكاء الاصطناعي في الفحص: توظيف الذكاء الاصطناعي لتحليل وفحص الموقع بالكامل واستخراج نقاط الضعف.
الخطوة القادمة: ننتقل الآن من مرحلة جمع المعلومات (Reconnaissance) إلى نقطة الاختبار الفعلية، وكيفية توظيف هذه المعلومات لبدء اختبار اختراق المواقع بشكل عملي واحترافي.
تفاصيل وسياسات الدورة:
- طريقة التسجيل: الدورة تُسجل بشكل أسبوعي.
- آلية الدعم: الشرح يتم حصرياً عبر المقاطع، وإذا واجهتك مشكلة في المقطع يتم إعادة شرحها لك (تنبيه: لا يوجد ضمان على فهمك الخاص، ولا يشمل الدعم مشاكل تثبيت الأدوات).
- منصة التواصل: الإجابة على الأسئلة عبر تيليجرام فقط.
- أيام الإجازة: يومي الجمعة والسبت إجازة ولا يتم الرد فيهما.
- مواعيد النشر: المقاطع تنزل يومياً الساعة 2 ظهراً فقط.