عن الدورة
هل تريد أن تفهم كيف يهاجم المهاجمون مواقع الويب وكيف تحمي الأنظمة من هذه التهديدات؟ في هذا الكورس العملي والمحدث ستتعلم منهجية اختبار اختراق تطبيقات الويب (Web App Pentesting) خطوة بخطوة — من جمع المعلومات إلى كتابة تقرير اختباري احترافي. الدروس عملية بالكامل ضمن مختبر آمن، وستتعلم استخدام أشهر الأدوات (مثل Burp Suite, OWASP ZAP, sqlmap، وغيرها) مع أمثلة تطبيقية على ثغرات حقيقية ومحاكاة.
هذا الكورس مخصص للاستخدام الأخلاقي — ستتعرّف على كيفية إجراء اختبارات بعد الحصول على إذن، كيفية اتباع سياسات الإفصاح المسؤول، وكيفية تحسين أمان التطبيقات بناءً على نتائج الاختبار.
أهداف الكورس — بعد الانتهاء ستتمكن من:
-
فهم بنية تطبيقات الويب وطريقة عملها.
-
إجراء جمع معلومات واستطلاع شامل لمواقع الويب.
-
اكتشاف واستغلال الثغرات الشائعة: XSS، SQL Injection، CSRF، IDOR، File Upload، Authentication Bypass، SSRF، وغيرها — بصورة أخلاقية ومحصورة ضمن بيئة اختبار.
-
استخدام أدوات اختبار الاختراق العملية (Burp Suite, OWASP ZAP, sqlmap, Nmap، …).
-
كتابة تقرير اختبار اختراق احترافي مع توصيات إصلاحية قابلة للتطبيق.
-
تطبيق سياسات المساءلة القانونية والإفصاح المسؤول عند العثور على ثغرات.
Course Content
اساسيات نظام كالي لينكس | تجهيز المختبر
-
تثبيت نظام كالي
06:54 -
نظره عامه على كالي
10:49 -
مصطلحات خاصة بنظام لينكس
05:12 -
الاوامر الاساسية للتعامل مع نظام لينكس
09:56 -
التعامل مع الملفات و المجلدات في نظام لينكس
12:39 -
معلومات عن كارت الشبكة
09:02 -
ادارة المستخدمين في نظام لينكس
11:51 -
المجموعات في نظام لينكس
04:18 -
التراخيص في نظام لينكس
15:37 -
تثبيت و حذف البرمجيات في نظام لينكس
07:31 -
ادارة العمليات في نظام لينكس
08:32 -
البحث في نظام لينكس
07:47