Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bug-Bounty-Beginner-Roadmap — هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ. | Kitploit
أدوات/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
مختبرات وتدريب عملي
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ.

عرض المستودع
2.4k3127منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لا تتردد في المساهمة في هذا المستودع!

خارطة طريق المبتدئين في مكافآت اكتشاف الثغرات

مرحباً! أنا Ansh Bhawnani. أعمل حالياً كمهندس أمني، وأيضاً صانع محتوى بدوام جزئي. أنشأت هذا المستودع لمساهمة الجميع بهدف توجيه العقول الشابة والمتحمسة لبدء مسيرتهم في مكافآت اكتشاف الثغرات. سيُضاف المزيد من المحتوى بانتظام. تابعني باستمرار. فلنبدأ!

ملاحظة: تغيّر مشهد مكافآت اكتشاف الثغرات خلال السنوات القليلة الماضية. فالثغرات التي كنا نجدها بسهولة قبل عام لن تكون سهلة الآن. تُستخدم الأتمتة بشكل مكثف، ومعظم «الغايات السهلة» يتم تكرارها إذا لم يحالفك الحظ. إذا أردت البدء في هذا المجال، يجب أن تكون عازماً على الاستمرارية والتركيز، فالمنافسة شديدة جداً.

مقدمة

  • ما هي الثغرة؟
    • الثغرة الأمنية أو نقطة الضعف هي «ضعف في المنطق الحسابي (مثل الكود) الموجود في مكونات البرامج والأجهزة، والذي يؤدي استغلاله إلى تأثير سلبي على السرية أو النزاهة أو التوفر».
  • ما هو برنامج مكافآت اكتشاف الثغرات؟
    • برنامج مكافآت اكتشاف الثغرات هو مصطلح تقني يُطلق على برنامج مكافآت يُمنح مقابل العثور على ثغرة في منتج برمجي معين والإبلاغ عنها. تقدم العديد من شركات التقنية هذه البرامج لتحسين منتجاتها وزيادة التفاعل من المستخدمين النهائيين أو العملاء. قد تتلقى الشركات التي تشغّل هذه البرامج مئات البلاغات، بما في ذلك الثغرات الأمنية ونقاط الضعف، وكثير ممن يبلغون عنها يحصلون على جوائز.
  • ما هي المكافأة؟
    • توجد جميع أنواع المكافآت بناءً على خطورة المشكلة وتكلفة إصلاحها. قد تتراوح من المال الحقيقي (الأكثر شيوعاً) إلى الاشتراكات المميزة (Prime/Netflix)، وقسائم الخصم (للتسوق في المواقع التجارية)، وبطاقات الهدايا، والهدايا العينية (ملابس، شارات، قرطاسية مخصصة، إلخ). قد يتراوح المبلغ من 50$ إلى 50,000$ أو أكثر.

ماذا تتعلم؟

  • الجانب التقني
    • أساسيات الحاسوب
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • شبكات الحاسوب
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • أنظمة التشغيل
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • سطر الأوامر
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • البرمجة
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

من أين تتعلم؟

  • الكتب
    • دليل مخترق تطبيقات الويب: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • اصطياد الثغرات في العالم الحقيقي: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • أساسيات اصطياد مكافآت الثغرات: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • معسكر مكافآت اكتشاف الثغرات: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • اصطياد الثغرات عملياً: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • دليل الهاكر 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • دليل اختبار OWASP: https://www.owasp.org/index.php/OWASP_Testing_Project
    • اختراق الويب 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • دليل اختبار الجوال من OWASP: https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • التقارير
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • المدونات والمقالات
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • المنتديات
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • المواقع الرسمية
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • قنوات يوتيوب
    • إنجليزية
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function: https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow: https://www.youtube.com/c/LiveOverflow
    • هندية
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

انضم إلى تويتر اليوم!

باحثو الأمن العالميون وصائدو مكافآت الثغرات موجودون على تويتر. أين أنت؟ انضم إلى تويتر الآن واحصل على تحديثات يومية حول الثغرات الجديدة ونقاط الضعف وثغرات اليوم صفر والاستغلالات، وانضم إلى الأشخاص الذين يشاركون منهجياتهم ومواردهم وملاحظاتهم وتجاربهم في عالم الأمن السيبراني!

تدرّب! تدرّب! وتدرّب!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (مدفوع/مجاني)
    • HackTheBox: https://www.hackthebox.com/ (مدفوع)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (مدفوع)
  • المختبرات عبر الإنترنت

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (مدفوع)
    • W3Challs: https://w3challs.com/
  • المختبرات دون اتصال

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (مدفوع)
    • W3Challs: https://w3challs.com/

المزيد من الأدوات والخدمات للاستخدام

  • الخوادم

  • Shodan - محرك بحث لكل شيء متصل بالإنترنت

  • Censys Search - محرك بحث لكل خادم على الإنترنت لتقليل التعرض وتحسين الأمان

  • Onyphe.io - محرك بحث للدفاع السيبراني عن البيانات مفتوحة المصدر واستخبارات التهديدات السيبرانية

  • ZoomEye - رسم خرائط للفضاء الإلكتروني على مستوى العالم

  • GreyNoise - المصدر لفهم الضوضاء على الإنترنت

  • Natlas - توسيع نطاق فحص الشبكات

  • Netlas.io - اكتشف وابحث وراقب أي أصول متاحة عبر الإنترنت

  • FOFA - رسم خرائط الفضاء الإلكتروني

  • Quake - نظام مسح ورسم خرائط الفضاء الإلكتروني

  • Hunter - محركات بحث إنترنت لباحثي الأمن

الثغرات

  • NIST NVD - قاعدة بيانات الثغرات الوطنية الأمريكية
  • MITRE CVE - تحديد وتعريف وفهرسة الثغرات الأمنية المُعلنة علناً
  • GitHub Advisory Database - قاعدة بيانات للثغرات الأمنية تشمل CVEs والنشرات الأمنية الصادرة عن GitHub
  • cloudvulndb.org - قاعدة بيانات الثغرات والمشكلات الأمنية السحابية المفتوحة
  • osv.dev - ثغرات المصادر المفتوحة
  • Vulners.com - محرك البحث الخاص بك للاستخبارات الأمنية
  • opencve.io - أسهل طريقة لتتبع تحديثات CVE والتنبيه بثغرات جديدة
  • security.snyk.io - قاعدة بيانات ثغرات المصادر المفتوحة
  • Mend Vulnerability Database - أكبر قاعدة بيانات ثغرات مفتوحة المصدر
  • Rapid7 - DB - قاعدة بيانات الثغرات والاستغلالات
  • CVEDetails - المصدر النهائي لبيانات الثغرات الأمنية
  • VulnIQ - حل استخبارات وإدارة الثغرات
  • SynapsInt - أداة البحث الموحدة للاستخبارات مفتوحة المصدر (OSINT)
  • Aqua Vulnerability Database - الثغرات ونقاط الضعف في تطبيقات المصادر المفتوحة والبنية التحتية السحابية الأصلية
  • Vulmon - محرك بحث عن الثغرات والاستغلالات
  • VulDB - قاعدة بيانات الثغرات رقم واحد
  • ScanFactory - مراقبة أمنية فورية
  • Trend Micro Zero Day Initiative - ثغرات معلنة علناً اكتشفها باحثو Zero Day Initiative
  • Google Project Zero - ثغرات بما فيها ثغرات اليوم صفر
  • Trickest CVE Repository - جمع وتحديث جميع CVEs المتاحة والأحدث مع إثباتات المفهوم (PoC)
  • cnvd.org.cn - قاعدة بيانات الثغرات الوطنية الصينية
  • InTheWild.io - افحص CVEs في موجزنا المجاني مفتوح المصدر للثغرات المستغلة
  • Vulnerability Lab - بحث في الثغرات ومكافآت اكتشاف الثغرات وتقييمات الثغرات
  • Red Hat Security Advisories - معلومات حول الثغرات الأمنية التي تؤثر على منتجات وخدمات Red Hat في شكل نشرات أمنية
  • Cisco Security Advisories - نشرات أمنية ومعلومات ثغرات لمنتجات Cisco، بما في ذلك معدات الشبكات والبرامج
  • Microsoft Security Response Center - بلاغات عن الثغرات الأمنية التي تؤثر على منتجات وخدمات مايكروسوفت
  • VARIoT - قاعدة بيانات ثغرات إنترنت الأشياء VARIoT

الاستغلالات

  • Exploit-DB - قاعدة بيانات الاستغلالات
  • Sploitus - مكان مركزي مناسب للتعرف على أحدث الاستغلالات
  • Rapid7 - DB - قاعدة بيانات الثغرات والاستغلالات
  • Vulmon - محرك بحث عن الثغرات والاستغلالات
  • packetstormsecurity.com - خدمات أمن المعلومات والأخبار والملفات والأدوات والاستغلالات والنشرات والأوراق التقنية
  • 0day.today - قاعدة البيانات المطلقة للاستغلالات والثغرات
  • LOLBAS - الملفات الثنائية والبرامج النصية والمكتبات المعتمدة على الموارد الموجودة في النظام
  • GTFOBins - قائمة منتقاة من الملفات الثنائية لنظام Unix التي يمكن استخدامها لتجاوز قيود الأمان المحلية في الأنظمة المضبوطة بشكل خاطئ
  • Payloads All The Things - قائمة بالحمولات المفيدة وطرق تجاوز الحماية لأمن تطبيقات الويب
  • XSS Payloads - العالم العجيب للاستخدامات غير المتوقعة لجافاسكربت، والمزيد
  • exploitalert.com - قاعدة بيانات للاستغلالات
  • Reverse Shell generator - مولّد Reverse Shell عبر الإنترنت مع وظيفة التخزين المحلي، وترميز URI وBase64، ومولّد MSFVenom، والوضع الخام
  • HackerOne hacktivity - شاهد أحدث نشاطات القراصنة على HackerOne
  • Bugcrowd Crowdstream - عرض للإرساليات المقبولة والمكشوفة في برامج Bugcrowd
  • GTFOArgs - قائمة منتقاة من الملفات الثنائية لنظام Unix التي يمكن التلاعب بها لحقن الوسائط
  • shell-storm.org/shellcode - قاعدة بيانات الشيل كود لدراسة الحالات
  • Hacking the Cloud - موسوعة الهجمات/الأساليب/التقنيات التي يمكن لمحترفي الأمن الهجومي استخدامها في مغامرة استغلال السحابة التالية
  • LOLDrivers - مشروع مفتوح المصدر يجمع برامج تشغيل ويندوز الهشة والخبيثة والمعروفة بأنها خبيثة
  • PwnWiki - مجموعة من الأدوات والأساليب والإجراءات (TTPs) لما يجب فعله بعد الحصول على الوصول
  • CVExploits Search - قاعدة بياناتك الشاملة لاستغلالات CVE من جميع أنحاء الإنترنت
  • VARIoT - قاعدة بيانات استغلالات إنترنت الأشياء VARIoT
  • LOOBins - معلومات مفصلة حول العديد من الملفات الثنائية المدمجة في macOS وكيف يمكن لممثلي التهديد استخدامها لأغراض خبيثة
  • Coalition Exploit Scoring System - نموذج يقوم بتقييم ديناميكي للثغرات الجديدة والقائمة ليعكس احتمالية استغلالها
  • WADComs - ورقة غش تفاعلية تحتوي على قائمة منتقاة من أدوات الأمن الهجومي وأوامرها لاستخدامها ضد بيئات ويندوز/Active Directory
  • LOLAPPS - مجموعة شاملة من التطبيقات التي يمكن استخدامها لتنفيذ الاستغلال اليومي
  • Living off the Hardware - مجموعة موارد توفر إرشادات حول تحديد واستخدام الأجهزة الضارة والأجهزة الخبيثة
  • Living Off the Pipeline - كيف يمكن استخدام أدوات التطوير الشائعة في خطوط CI/CD لتنفيذ تعليمات برمجية عشوائية

منصات مكافآت اكتشاف الثغرات

  • التعهيد الجماعي

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • برامج فردية

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

تنسيق تقرير مكافآت اكتشاف الثغرات

  • العنوان

    • الانطباع الأول هو الانطباع الأخير؛ مهندس الأمان ينظر إلى العنوان أولاً ويجب أن يكون قادراً على تحديد المشكلة.
    • اكتب عن نوع الوظيفة التي يمكنك استغلالها أو نوع الحماية التي يمكنك تجاوزها. اكتب ذلك في سطر واحد فقط.
    • اذكر تأثير المشكلة في العنوان إن أمكن.
  • الوصف

    • يقدم هذا الجزء تفاصيل الثغرة؛ يمكنك شرح الثغرة هنا، والكتابة عن المسارات ونقاط النهاية ورسائل الخطأ التي حصلت عليها أثناء الاختبار. يمكنك أيضاً إرفاق طلبات HTTP وكود مصدري هش.
  • خطوات إعادة الإنتاج

    • اكتب العملية خطوة بخطوة لإعادة إنتاج الثغرة. من المهم أن يتمكن مالك التطبيق من التحقق مما وجدته وفهم السيناريو.
    • يجب أن تكتب كل خطوة بوضوح وبالترتيب لإظهار المشكلة. فهذا يساعد مهندسي الأمان على فرز البلاغات بسرعة.
  • إثبات المفهوم

    • هذا الجزء هو العرض البصري للعمل كله. يمكنك تسجيل فيديو توضيحي أو إرفاق لقطات شاشة.
  • الأثر

    • اكتب عن الأثر الواقعي، وكيف يمكن للمهاجم الاستفادة إذا نجح في استغلال الثغرة.
    • ما نوع الأضرار المحتملة التي يمكن حدوثها؟ (تجنب الكتابة عن الأثر النظري)
    • يجب أن يتوافق مع الهدف التجاري للمنظمة.

تقرير نموذجي

بعض النصائح الإضافية

  1. لا تجعل مكافآت اكتشاف الثغرات عملاً بدوام كامل في البداية (مع أنني أنصح بعدم جعله دواماً كاملاً في أي وقت). لا يوجد ضمان للعثور على ثغرات كل يومين، ولا يوجد استقرار. احتفظ دائماً بمصادر دخل متعددة (بحيث لا تكون مكافآت الثغرات المصدر الأساسي).
  2. ابقَ محدّثاً، لا يتوقف التعلم أبداً. انضم إلى تويتر، واتبع الأشخاص المتميزين، وحافظ على فضولك لتعلم شيء جديد كل يوم. اقرأ التقارير والمدونات ووسّع معرفتك باستمرار.
  3. انظر دائماً إلى مكافآت اكتشاف الثغرات كوسيلة لتطوير مهاراتك. المال يأتي فقط بعد أن تمتلك المهارات. اجعل المال دافعاً فقط.
  4. لا تعتمد على الأتمتة. لا يمكنك أن تتوقع من أداة أن تولد لك المال. الأتمتة موجودة في كل مكان. مفتاح النجاح في مكافآت اكتشاف الثغرات هو أن تكون فريداً. ابنِ منهجيتك الخاصة، وتعلم من الآخرين، وطبقها بنفسك.
  5. حاول دائماً رفع خطورة الثغرة، حافظ على عقلية أوسع. تنفيذ التعليمات البرمجية عن بُعد (RCE) له أثر أعلى دائماً من رفع ملف عشوائي.
  6. ليس من الضروري أن تُكافأ الثغرة بناءً على الأثر القياسي المحدد في الصناعة. يقوم مالكو الأصول بتقييم المشكلة بمعدل مخاطرة، يُحسب غالباً على أنه الأثر * الاحتمالية (قابلية الاستغلال). على سبيل المثال، حقن SQL يكون له أثر حرج افتراضياً، لكن إذا كان التطبيق متاحاً فقط داخل VPN المؤسسة ولا يحتوي على أي بيانات مستخدم/معلومات شخصية (PII) في قاعدة البيانات، فإن احتمالية الاستغلال تقل، وبالتالي يقل الخطر.
  7. ابقَ على تواصل مع المجتمع. تعلّم وساهم. هناك دائماً شخص أفضل منك في شيء ما. لا تفوّت فرصة التواصل. انضم إلى المنتديات، واحضر المؤتمرات وفعاليات القرصنة، وقابل الناس، وتعلم من تجاربهم.
  8. كن دائماً مساعداً.
تنزيل الأداة