Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bug-Bounty-Beginner-Roadmap — هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ. | Kitploit
أدوات/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبCTFاختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
مختبرات وتدريب عملي
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

هذا مصنع موارد لأي شخص يتطلع إلى بدء صيد الثغرات (Bug Hunting) ويحتاج إلى إرشادات كمبتدئ.

عرض المستودع
2.4k31219منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لا تتردد في المساهمة في هذا المستودع!

خارطة طريق المبتدئين في مكافآت اكتشاف الثغرات

مرحباً! أنا Ansh Bhawnani. أعمل حالياً كمهندس أمني، وأيضاً صانع محتوى بدوام جزئي. أنشأت هذا المستودع لمساهمة الجميع بهدف توجيه العقول الشابة والمتحمسة لبدء مسيرتهم في مكافآت اكتشاف الثغرات. سيُضاف المزيد من المحتوى بانتظام. تابعني باستمرار. فلنبدأ!

ملاحظة: تغيّر مشهد مكافآت اكتشاف الثغرات خلال السنوات القليلة الماضية. فالثغرات التي كنا نجدها بسهولة قبل عام لن تكون سهلة الآن. تُستخدم الأتمتة بشكل مكثف، ومعظم «الغايات السهلة» يتم تكرارها إذا لم يحالفك الحظ. إذا أردت البدء في هذا المجال، يجب أن تكون عازماً على الاستمرارية والتركيز، فالمنافسة شديدة جداً.

مقدمة

  • ما هي الثغرة؟
    • الثغرة الأمنية أو نقطة الضعف هي «ضعف في المنطق الحسابي (مثل الكود) الموجود في مكونات البرامج والأجهزة، والذي يؤدي استغلاله إلى تأثير سلبي على السرية أو النزاهة أو التوفر».
  • ما هو برنامج مكافآت اكتشاف الثغرات؟
    • برنامج مكافآت اكتشاف الثغرات هو مصطلح تقني يُطلق على برنامج مكافآت يُمنح مقابل العثور على ثغرة في منتج برمجي معين والإبلاغ عنها. تقدم العديد من شركات التقنية هذه البرامج لتحسين منتجاتها وزيادة التفاعل من المستخدمين النهائيين أو العملاء. قد تتلقى الشركات التي تشغّل هذه البرامج مئات البلاغات، بما في ذلك الثغرات الأمنية ونقاط الضعف، وكثير ممن يبلغون عنها يحصلون على جوائز.
  • ما هي المكافأة؟
    • توجد جميع أنواع المكافآت بناءً على خطورة المشكلة وتكلفة إصلاحها. قد تتراوح من المال الحقيقي (الأكثر شيوعاً) إلى الاشتراكات المميزة (Prime/Netflix)، وقسائم الخصم (للتسوق في المواقع التجارية)، وبطاقات الهدايا، والهدايا العينية (ملابس، شارات، قرطاسية مخصصة، إلخ). قد يتراوح المبلغ من 50$ إلى 50,000$ أو أكثر.

ماذا تتعلم؟

  • الجانب التقني
    • أساسيات الحاسوب
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • شبكات الحاسوب
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • أنظمة التشغيل
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923
      • https://www.udemy.com/course/linux-command-line-volume1/
      • https://www.youtube.com/watch?v=v_1zB2WNN14
    • سطر الأوامر
      • Windows:
        • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A
      • Linux:
        • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
        • https://www.youtube.com/watch?v=UVUd9_k9C6A -
        • https://www.youtube.com/watch?v=GtovwKDemnI
        • https://www.youtube.com/watch?v=2PGnYjbYuUo
        • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
        • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
    • البرمجة
      • C
        • https://www.youtube.com/watch?v=irqbmMNs2Bo
        • https://www.youtube.com/watch?v=ZSPZob_1TOk
        • https://www.programiz.com/c-programming
      • Python
        • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
        • https://www.youtube.com/watch?v=gfDE2a7MKjA
        • https://www.youtube.com/watch?v=eTyI-M50Hu4
      • JavaScript
        • https://www.youtube.com/watch?v=-lCF2t6iuUc
        • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
        • https://www.youtube.com/watch?v=jS4aFq5-91M
      • PHP
        • https://www.youtube.com/watch?v=1SnPKhCdlsU
        • https://www.youtube.com/watch?v=OK_JCtrrv-c
        • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s

من أين تتعلم؟

  • الكتب
    • دليل مخترق تطبيقات الويب: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • اصطياد الثغرات في العالم الحقيقي: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • أساسيات اصطياد مكافآت الثغرات: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • معسكر مكافآت اكتشاف الثغرات: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • اصطياد الثغرات عملياً: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • دليل الهاكر 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • دليل اختبار OWASP: https://www.owasp.org/index.php/OWASP_Testing_Project
    • اختراق الويب 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • دليل اختبار الجوال من OWASP: https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • التقارير
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups
  • المدونات والمقالات
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • المنتديات
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • المواقع الرسمية
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • قنوات يوتيوب
    • إنجليزية
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function: https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow: https://www.youtube.com/c/LiveOverflow
    • هندية
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi

انضم إلى تويتر اليوم!

باحثو الأمن العالميون وصائدو مكافآت الثغرات موجودون على تويتر. أين أنت؟ انضم إلى تويتر الآن واحصل على تحديثات يومية حول الثغرات الجديدة ونقاط الضعف وثغرات اليوم صفر والاستغلالات، وانضم إلى الأشخاص الذين يشاركون منهجياتهم ومواردهم وملاحظاتهم وتجاربهم في عالم الأمن السيبراني!

تدرّب! تدرّب! وتدرّب!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (مدفوع/مجاني)
    • HackTheBox: https://www.hackthebox.com/ (مدفوع)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (مدفوع)
  • المختبرات عبر الإنترنت

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (مدفوع)
    • W3Challs: https://w3challs.com/
تنزيل الأداة