تسع جلسات مباشرة. مسار كامل من الصفر.
ثلاث جلسات مباشرة أسبوعياً على مدى ثلاثة أسابيع، عملية بالكامل - كل مهمة تُنفَّذ بشكل قانوني، في بيئات تدريب آمنة، وبإذن فقط. لا تحتاج أي خبرة سابقة. مشروعك النهائي يبدأ من الأسبوع الأول: ما تتعلّمه كل يوم يصبح جزءاً منه، حتى يكون التحدّي الأخير تجميعاً وعرضاً لا سباقاً في اللحظة الأخيرة.
افهم الميدان
ابنِ فهماً صلباً لما هو الأمن السيبراني، وكيف يعمل الإنترنت، وأدواتك الأولى - قبل أن تلمس أي هجوم.
-
ما هو الأمن السيبراني، أنواع الهجمات، والفرق بين التهديد والثغرة والخطر، والمسارات المهنية.
خريطة المجال -
كيف يعمل الإنترنت والويب: DNS و IP والمنافذ و HTTP/HTTPS والكوكيز والجلسات.
أساس تقني -
أساسيات Linux و Terminal والصلاحيات، ومقدمة في Kali Linux وإعداد بيئة التدريب.
معمل جاهز
فكّر كمخترق أخلاقي
ادخل عقلية المهاجم بشكل قانوني: الاستطلاع، وأدوات المجال، وأشهر ثغرات الويب - داخل مختبرات مصمَّمة ليتم كسرها.
-
ما هو الاختبار الأخلاقي وحدوده القانونية، ومنهجيته من الاستطلاع إلى كتابة التقرير.
منهجية واضحة -
الاستطلاع وسطح الهجوم، ومقدمة في Burp Suite واعتراض وتحليل طلبات HTTP.
أول استطلاع -
أشهر ثغرات الويب: XSS و SQL Injection و IDOR، والفرق بين المصادقة والتفويض.
توثيق ثغرة
من الهجوم إلى الاحتراف - وطريقك للمهنة
من الهندسة الاجتماعية إلى الاستغلال العملي و bug bounty، ثم أثبت ما تعلّمته في تحدٍّ حقيقي وارسم خطوتك التالية.
-
الهندسة الاجتماعية والتصيّد وسرقة بيانات الدخول وهجمات كلمات المرور.
قائمة فحص التصيّد -
كيف ينتقل المهاجم من الثغرة إلى الوصول: هجمات كلمات المرور و brute force وكسرها عملياً في Kali، وأساسيات ما بعد الاستغلال وتصعيد الصلاحيات.
وصول أولي -
تحدٍّ عملي: نفّذ تقييماً أمنياً واكتب التقرير، ثم المسارات المهنية وخارطة طريقك التالية.
المشروع النهائي
ما تحتاجه قبل البداية
جهاز لابتوب واتصال بالإنترنت فقط. كل الأدوات مجانية ومفتوحة المصدر، ولا يشترط أي خبرة سابقة - نبدأ من الصفر ونجهّز بيئتك معاً.