
قائمة منسقة ببيئات الاختراق حيث يمكنك تدريب مهاراتك السيبرانية بشكل قانوني وآمن
قائمة منتقاة ببيئات الاختراق حيث يمكنك تدريب مهاراتك السيبرانية مجانًا وبشكل قانوني وآمن

في مجال أمن المعلومات، يُعد فهم العدو، أي الهاكر، أمرًا بالغ الأهمية. فمن خلال معرفة عدوك، يمكنك الدفاع بفعالية وتأمين العالم الرقمي.
«اعرف عدوك، ويمكنك هزيمة عدوك.»
في الولايات المتحدة، حتى كبار ضباط الشرطة المتقاعدين يواصلون تقديم النصائح للسكان حول كيفية تأمين منازلهم بشكل أفضل. فهم يزورون المنازل ويحددون نقاط الضعف، ويشاركون معرفتهم بأساليب المجرمين للمساعدة في منع عمليات الاقتحام.
لصقل مهاراتك في الأمن السيبراني، تحتاج إلى إبقاء مهاراتك في الاختراق محدّثة. ولتحقيق ذلك، لا بد من بيئة آمنة وقانونية ومجانية للتدرب.
تجمّع هذه القائمة مواقع تقدم فرصًا متنوعة لتدريب مهاراتك السيبرانية. يتميز كل موقع بنهج فريد، مع وصف موجز لتوضيح تركيزه.
بعض المواقع تقدم دروسًا تعليمية لإرشادك، بينما يشجعك البعض الآخر على الاستكشاف الذاتي.
سيتم تحديث هذا المنشور بانتظام بمواقع جديدة، لذا أضفه إلى المفضلة أو تابعني للاطلاع على أحدث نظرة عامة.
إذا كنت تفتقد موقعًا غير مذكور في القائمة، فلا تتردد في المساهمة.
foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim
LinkedIn 🌍 Twitter 🌍 Cybersecurity News
Joe Shenouda - «لم يعد عملنا يقتصر على تأمين أجهزة الكمبيوتر فقط، بل أصبح يتعلق بتأمين المجتمع.»
جو شينودة خبير متمرس في الأمن السيبراني ولديه خبرة في الهندسة والاستشارات والبحث. عمل مع شركات رائدة مثل Verizon وAccenture، متخصصًا في الأمن السيبراني التشغيلي. جو شغوف بتوجيه وتدريب الجيل القادم من متخصصي الأمن السيبراني، مستخدمًا المعايير الصناعية مثل ISO وNIST وCIS Controls لتوجيه المؤسسات نحو اعتماد أفضل الممارسات.
الجوائز:
الجغرافيا: البنلوكس والشرق الأوسط ودول الشمال (بلجيكا، هولندا، لوكسمبورغ، الدنمارك، النرويج، السويد، فنلندا، مصر، موناكو، الفاتيكان)
محفظة GitHub: https://github.com/joe-shenouda/
✨ تصريح أمني نشط ✨
يرجى مشاركة هذه القائمة إذا وجدتها مفيدة. وأخبرني إذا أعجبتك
إذا كنت ترغب في دعم هذا المشروع، يمكنك تقديم تبرع عبر PayPal:
لا تنسَ منح هذا المستودع ✨ نجمة!
Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|اسم الموقع|الوصف| |:--|:--| |Altoro Mutual|ألتورو هو موقع مصرفي وهمي يحتوي على ثغرات أمنية متنوعة.| |Arizona Cyber Warfare Range|توفر النطاقات منصة ممتازة لتعلّم هجوم شبكات الحاسوب (CNA)، والدفاع عن شبكات الحاسوب (CND)، والتحقيق الرقمي الجنائي (DF). يمكنك لعب أيٍّ من هذه الأدوار.| |AzureGoat|AzureGoat: بنية تحتية لـ Azure هشّة للغاية.| |BodgeIt Store|The BodgeIt Store هو تطبيق ويب هش موجه حاليًا للأشخاص الجدد في اختبار الاختراق.| |bWAPP|تطبيق ويب مليء بالعيوب، وهو تطبيق ويب مجاني ومفتوح المصدر غير آمن عن قصد. يساعد هواة الأمن والمطورين والطلاب على اكتشاف ثغرات الويب ومنعها. يهيئ bWAPP المستخدم لتنفيذ مشاريع اختبار اختراق وقرصنة أخلاقية ناجحة.| |Cyber Degrees|دورات جماعية مفتوحة عبر الإنترنت (MOOCS) مجانية في الأمن السيبراني.| |Commix testbed|مجموعة من صفحات الويب الهشّة أمام ثغرات حقن الأوامر.| |CryptOMG|CryptOMG هو بيئة اختبار قابلة للتكوين بأسلوب CTF تُبرز العيوب الشائعة في التطبيقات التشفيرية.| |Cyber Security Base|Cyber Security Base هي صفحة تقدم دورات مجانية من جامعة هلسنكي بالتعاون مع F-Secure.| |Cybersecuritychallenge UK|Cyber Security Challenge UK ينظم سلسلة من المسابقات المصممة لاختبار مهاراتك في الأمن السيبراني.| |CyberTraining 365|Cybertraining365 يقدم مواد مدفوعة ولكنه يوفر أيضًا فصولًا مجانية. الرابط موجّه إلى الفصول المجانية.| |Cybrary.it|تعلّم مجاني ومفتوح المصدر في الأمن السيبراني.| |Damn Small Vulnerable Web|Damn Small Vulnerable Web (DSVW) هو تطبيق ويب هشّ عن قصد مكتوب في أقل من 100 سطر من التعليمات البرمجية، أُنشئ لأغراض تعليمية. يدعم غالبية ثغرات تطبيقات الويب (الأكثر شيوعًا) إلى جانب الهجمات المناسبة لها.| |Damn Vulnerable Android App|Damn Vulnerable Android App (DVAA) هو تطبيق أندرويد يحتوي على ثغرات متعمّدة.| |Damn Vulnerable Hybrid Mobile App|Damn Vulnerable Hybrid Mobile App (DVHMA) هو تطبيق جوال هجين (لأندرويد) يحتوي عمدًا على ثغرات.| ||Damn Vulnerable iOS App (DVIA) هو تطبيق iOS هشّ للغاية.| ||Damn Vulnerable Linux (DVL) هو كل ما لا ينبغي أن تكون عليه توزيعة لينكس جيدة. أمضى مطوّروه ساعات في حشوه ببرمجيات معطوبة وسيئة التكوين وقديمة وقابلة للاستغلال، مما يجعله عرضة للهجمات.| ||الهدف من هذا المشروع هو محاكاة بيئة واقعية لمساعدة الأشخاص على التعرّف على معماريات معالجات أخرى خارج نطاق x86_64. سيساعد هذا المشروع أيضًا الأشخاص على اكتشاف أشياء جديدة حول العتاد.| ||تطبيق ويب PHP هشّ قصير وبسيط وجدته الماسحات الساذجة آمنًا تمامًا.| ||DVTA هو تطبيق عميل سميك هشّ مطوَّر بلغة C# .NET ويحتوي على العديد من الثغرات.| ||Damn Vulnerable Web Application (DVWA) هو تطبيق ويب PHP/MySQL هشّ للغاية. هدفه الرئيسي هو أن يكون أداة مساعدة لمحترفي الأمن لاختبار مهاراتهم وأدواتهم في بيئة قانونية، ومساعدة مطوري الويب على فهم عمليات تأمين تطبيقات الويب بشكل أفضل، ومساعدة الطلاب والمعلمين على حد سواء في تعلّم أمن تطبيقات الويب في بيئة صفية خاضعة للتحكم.| ||Damn Vulnerable Web Services هو تطبيق ويب غير آمن يحتوي على مكونات خدمات ويب هشّة متعددة يمكن استخدامها لتعلّم ثغرات خدمات الويب الواقعية.| ||Damn Vulnerable Web Sockets (DVWS) هو تطبيق ويب هشّ يعتمد على Web Sockets للتواصل بين العميل والخادم.| ||تطبيق حديث هشّ عن قصد يحتوي على الكثير من الأخطاء المتعلقة بـ DOM.| ||لعبة عبر الإنترنت وتحدي قرصنة (أرشيف مرآة).| ||اختبر التهديدات السيبرانية الحقيقية في بيئة آمنة.| ||تطبيق أندرويد غير آمن وهشّ للغاية.| ||تدريب الأمن السيبراني من وكالة الاتحاد الأوروبي لأمن الشبكات والمعلومات (ENISA). ستجد مواد تدريبية وأدلة للمعلمين ومجموعات أدوات للطلاب وصورًا افتراضية لدعم الجلسات التدريبية العملية.| ||تطبيق ويب هشّ من exploit.co.il مصمم كمنصة تعليمية لاختبار تقنيات حقن SQL المختلفة.| ||يوفر exploit-exercises.com مجموعة متنوعة من الآلات الافتراضية والوثائق والتحديات التي يمكن استخدامها لتعلّم مجموعة من قضايا أمن الحاسوب مثل تصعيد الامتيازات، وتحليل الثغرات، وتطوير الاستغلالات، والتنقيح، والهندسة العكسية، وقضايا الأمن السيبراني العامة.| ||مجموعة من المختبرات وإطار عمل قابل للاستغلال لاختراق تطبيق جوال على أندرويد.| ||بدأ مشروع GameOver بهدف تدريب وتثقيف المبتدئين حول أساسيات أمن الويب وتعريفهم بالهجمات الإلكترونية الشائعة ومساعدتهم على فهم كيفية عملها.| ||شبكة أبحاث أمنية يمكن للأفراد ذوي التفكير المماثل العمل فيها معًا نحو الهدف المشترك المتمثل في المعرفة.| ||GOAD هو مشروع مختبر Active Directory لاختبار الاختراق. الغرض من هذا المختبر هو تزويد مختبري الاختراق ببيئة Active Directory هشّة جاهزة للاستخدام لممارسة تقنيات الهجوم المعتادة.| ||GSL هو صورة VMware يمكنك تشغيلها لأغراض اختبار الاختراق.| ||مختبرات تغطي كيفية مهاجمة تطبيق باستخدام ثغرات أمن الويب الشائعة، مثل ثغرات البرمجة النصية عبر المواقع (XSS) وتزوير الطلبات عبر المواقع (XSRF). يمكنك أيضًا العثور على مختبرات حول كيفية اكتشاف هذه الثغرات الشائعة والأخطاء الأخرى ذات التأثير الأمني وإصلاحها وتجنبها، مثل حجب الخدمة، أو كشف المعلومات، أو تنفيذ التعليمات البرمجية عن بُعد.| ||Graceful's VulnVM هو تطبيق ويب VM مصمم لمحاكاة موقع ويب بسيط بنمط التجارة الإلكترونية، وهو هشّ عن قصد أمام عدد من المشكلات الأمنية المعروفة التي تُشاهد غالبًا في تطبيقات الويب.| ||Hack The Box هي منصة عبر الإنترنت تتيح لك اختبار مهاراتك في اختبار الاختراق وتبادل الأفكار والمنهجيات مع أعضاء آخرين لهم اهتمامات مماثلة. للانضمام، يجب عليك حل تحدي على مستوى المبتدئين.| ||أكثر من مجرد موقع آخر لألعاب حرب القراصنة، Hack This Site هو مجتمع حي ونابض بالعديد من المشاريع النشطة قيد التطوير، مع مجموعة واسعة من مقالات القرصنة ومنتدى ضخم حيث يمكن للمستخدمين مناقشة القرصنة وأمن الشبكات وكل شيء تقريبًا.| ||صُممت هذه الدورة لمساعدة مطوري الويب على جميع الأطر (Frameworks) في تحديد المخاطر في مواقعهم قبل أن يفعل المهاجمون ذلك، وتستخدم هذا الموقع بشكل مكثف لتوضيح المخاطر.| ||يقدم سيناريوهات واقعية مليئة بالثغرات المعروفة (خاصةً، بالطبع، قائمة OWASP العشرة الأوائل) لمن يحاولون ممارسة مهاراتهم الهجومية.| ||تطبيق ويب حديث هشّ.| ||HackerTest.net هو محاكاة قرصنة عبر الإنترنت خاصة بك تضم 20 مستوى.| ||Hacking-Lab هي منصة تحديات عبر الإنترنت للقرصنة الأخلاقية وشبكات الحاسوب والأمن، مخصصة لاكتشاف مواهب الأمن السيبراني وتعليمها. علاوة على ذلك، يوفر Hacking-Lab تحديات بأسلوب CTF والمهام لمسابقة European Cyber Security Challenge مع النمسا وألمانيا وسويسرا والمملكة المتحدة وإسبانيا ورومانيا، ويوفر مختبرات أمنية مجانية عبر الإنترنت حول OWASP TOP 10.| ||تدريب أمني للمطورين.| ||HackSys Extreme Vulnerable Driver هو برنامج تشغيل Windows هشّ عن قصد طُوّر لهواة الأمن لتعلّم وصقل مهاراتهم في الاستغلال على مستوى النواة (Kernel).| ||اختبر مهاراتك مع أكثر من 50 مستوى قرصنة، تغطي جميع جوانب الأمن.| ||Hackxor هي لعبة اختراق تطبيقات ويب حيث يجب على اللاعبين تحديد الثغرات واستغلالها للتقدم في القصة. تخيّل WebGoat ولكن مع حبكة وتركيز على الواقعية والصعوبة. تحتوي على XSS وCSRF وSQLi وReDoS وDOR وحقن الأوامر، إلخ.| ||Holynix هي صورة VMware لنظام Linux أُنشئت عن قصد لتتضمن ثغرات أمنية لأغراض اختبار الاختراق.| ||موقع رائع يوفّر عبر الإنترنت: التدريب على التوعية بالأمن السيبراني، والتدريب على الأمن السيبراني لمديري تقنية المعلومات، والتدريب على الأمن السيبراني لمحترفي الأمن السيبراني، والتدريب التقني للأمن السيبراني، وتدريب NetOps، والتوعية بقانون الإنترنت، وتدريب أدوات FSO.| ||تطبيق ويب هشّ مبني على Java.| ||OWASP Juice Shop هو تطبيق ويب غير آمن عن قصد للتدريب الأمني مكتوب بالكامل بلغة Javascript ويشمل قائمة OWASP Top Ten بأكملها وعيوبًا أمنية خطيرة أخرى.| ||تدريب LAMPSecurity مصمم ليكون سلسلة من صور الآلات الافتراضية الهشّة إلى جانب وثائق تكميلية مصممة لتعليم أمن Linux وApache وPHP وMySQL.| ||Magical Code Injection Rainbow! MCIR هو إطار عمل لبناء بيئات اختبار ثغرات قابلة للتكوين. MCIR هو أيضًا مجموعة من بيئات اختبار الثغرات القابلة للتكوين.| ||دورة قرصنة أخلاقية مجانية.| ||Metasploitable3 هو VM مبني من الصفر مع عدد كبير من الثغرات الأمنية.| ||التحدي: بمنحك مصحح أخطاء وجهازًا، ابحث عن مدخلات تفتحه. حل المستوى باستخدام تلك المدخلات.| ||Morning Catch هو آلة افتراضية VMware، مشابهة لـ Metasploitable، لعرض وتعليم الهجمات الموجّهة من جهة العميل وما بعد الاستغلال.| ||OWASP Mutillidae II هو تطبيق ويب مجاني ومفتوح المصدر وهشّ عن قصد يوفر هدفًا لهواة أمن الويب.| ||يتيح لك MysteryTwister C3 حل تحديات التشفير، بدءًا من شيفرة قيصر البسيطة وصولًا إلى AES الحديثة، ولديهم تحديات للجميع.| ||دورات قصيرة حول أمن المعلومات والتوعية بالخصوصية. لديهم أيضًا قسم للمدراء التنفيذيين والمديرين ومسؤولي تقنية المعلومات.| ||OpenSecurityTraining.info مخصص لمشاركة المواد التدريبية لفصول أمن الحاسوب، حول أي موضوع، على ألا تقل مدتها عن يوم واحد.| ||ألعاب الحرب التي يقدمها مجتمع OverTheWire يمكن أن تساعدك على تعلّم وممارسة مفاهيم الأمن في شكل ألعاب مليئة بالمرح.| ||OWASP Broken Web Applications Project هو مجموعة من تطبيقات الويب الهشّة التي يتم توزيعها على آلة افتراضية.| ||OWASP GoatDroid هو بيئة تدريب كاملة الوظائف ومتكاملة ذاتيًا لتثقيف المطورين والمختبِرين حول أمن أندرويد. يتطلب GoatDroid حدًا أدنى من التبعيات، وهو مثالي لكل من المبتدئين في أندرويد والمستخدمين الأكثر تقدمًا.| ||iGoat هو أداة تعليمية لمطوري iOS (iPhone وiPad وغيرها).| ||OWASP Mutillidae II هو تطبيق ويب مجاني ومفتوح المصدر وهشّ عن قصد يوفر هدفًا لهواة أمن الويب.| ||مشروع OWASP Security Shepherd هو منصة تدريب على أمن تطبيقات الويب والجوال.| ||OWASP SiteGenerator يتيح إنشاء مواقع ويب ديناميكية بناءً على ملفات XML وثغرات محددة مسبقًا (بعضها بسيط وبعضها معقد) تغطي لغات .Net ومعماريات تطوير الويب (على سبيل المثال، التنقل: Html وJavascript وFlash وJava، إلخ...).| ||يشرح هذا التمرين كيف يمكنك، من خلال حقن SQL، الوصول إلى وحدة تحكم الإدارة، ثم كيف يمكنك داخل وحدة تحكم الإدارة تنفيذ أوامر على النظام.| ||Pentest-Ground هو ملعب مجاني يضم تطبيقات ويب وخدمات شبكة هشّة عن قصد.| ||Peruggia مصمم ليكون بيئة آمنة وقانونية لتعلّم وتجربة الهجمات الشائعة على تطبيقات الويب. يبدو Peruggia مشابهًا لمعرض الصور ولكنه يحتوي على عدة ثغرات خاضعة للتحكم للتدرب عليها.| ||picoCTF هي لعبة أمن حاسوب موجهة لطلاب المدارس المتوسطة والثانوية. تتكون اللعبة من سلسلة تحديات تتمحور حول قصة فريدة حيث يجب على المشاركين القيام بالهندسة العكسية، أو الكسر، أو الاختراق، أو فك التشفير، أو أي شيء يلزم لحل التحدي.| ||فيديوهات تدريبية مجانية جيدة، ليس فقط حول الأمن ولكن أيضًا حول CompTIA A+ والشبكات وما يتعلق بـ Microsoft.| ||PuzzleMall - تطبيق ويب هشّ لممارسة العبث بالجلسات (Session Puzzling).| ||'pwnable.kr' هو موقع ألعاب حرب غير تجاري يقدم تحديات pwn متنوعة تتعلق باستغلال الأنظمة. أثناء اللعب في pwnable.kr، يمكنك تعلّم/تحسين مهارات اختراق الأنظمة، لكن لا ينبغي أن يكون ذلك هدفك الوحيد.| ||PwnOS هو نظام تشغيل هشّ بالتصميم.. وهناك طرق عديدة يمكنك اختراقه بها.| ||يختبر هذا الموقع قدرتك على الكراك (Cracking) وهندسة الكود العكسية (Reverse Engineering).| ||تحديات يمكنك حلها وكسب نقاط.| ||مئات التحديات والبيئات الافتراضية. يمكن ربط كل تحدٍّ بعدد كبير من الحلول لتتعلم.| ||دورات مجانية حول أساسيات الحوسبة والأمن مصممة لتدريب المبتدئ على إتقان أول CTF له.| ||مواد دورة استغلال الثنائيات الحديثة (Modern Binary Exploitation).| ||مواد دورة تحليل البرمجيات الخبيثة.| ||SANS Cyber Aces Online يتيح مجانًا وعبر الإنترنت دورات مختارة من المنهج الدراسي للتطوير المهني الذي يقدمه معهد SANS، الرائد العالمي في التدريب على الأمن السيبراني.| ||Scene One هو LiveCD لسيناريو اختبار اختراق صُنع من أجل المتعة والتعلم.| ||مشروع SEED لديه مختبرات حول أمن البرمجيات والشبكات والويب والجوال والأنظمة، ومختبرات تشفير.| ||موقع ويب هشّ. يُستخدم لاختبار ميزات Sentinel.| ||أنظمة GNU/Linux هشّة باللغة الإسبانية.| ||المفضل لدي شخصيًا: Slavehack هي لعبة محاكاة قرصنة افتراضية. رائعة للمبتدئين، لقد رأيت أطفالًا في المدرسة الابتدائية يلعبونها!| ||Slavehack 2 هو تكملة لـ Slavehack الأصلي. إنها أيضًا لعبة محاكاة قرصنة افتراضية، لكنك ستجد ميزات أقرب بكثير إلى واقع الإنترنت اليوم.| ||تستضيف هذه الشبكة العديد من ألعاب الحرب المختلفة، متفاوتة في الصعوبة. لعبة الحرب، في هذا السياق، هي بيئة تحاكي ثغرات البرمجيات وتسمح بالتنفيذ القانوني لتقنيات الاستغلال.| ||SocketToMe SocketToMe هو تطبيق صغير لاختبار Web Sockets.| ||مختبرات SQLI لاختبار الحقن القائم على الأخطاء، والحقن الأعمى القائم على القيم المنطقية، والحقن القائم على الوقت.| ||إعداد مختبر لتعلّم تقنيات حقن SQL.| ||Stanford SecuriBench / Securibench Micro هو سلسلة من حالات الاختبار الصغيرة المصممة لاختبار أجزاء مختلفة من محلل الأمان الثابت. تأتي كل حالة اختبار في Securibench Micro مع إجابة، مما يبسط عملية المقارنة.| ||مشروع ButterFly هو بيئة تعليمية تهدف إلى تقديم نظرة ثاقبة على ثغرات تطبيقات الويب وPHP الشائعة. تتضمن البيئة أيضًا أمثلة توضح كيفية التخفيف من هذه الثغرات.| ||موقع ألعاب حرب للقراصنة، ولكنه يقدم أيضًا أكثر من ذلك بكثير.| ||يوفر Try2hack العديد من التحديات الموجهة نحو الأمن لترفيهك. التحديات متنوعة وتزداد صعوبة تدريجيًا.| ||TryHackMe هي منصة عبر الإنترنت تعلّم الأمن السيبراني من خلال مختبرات افتراضية عملية. سواء كنت خبيرًا أو مبتدئًا، تعلّم من خلال بنية غرف افتراضية لفهم عناصر الأمن النظرية والعملية.| ||UltimateLAMP هو بيئة كاملة الوظائف تتيح لك تجربة وتقييم عدد من منتجات برمجيات حزمة LAMP بسهولة دون الحاجة إلى أي إعداد أو تكوين محدد لهذه المنتجات.| ||موقع ويب هشّ للغاية مكتوب بلغة NodeJS لاستكشاف ثغرات متنوعة.| ||مجموعة واسعة من الآلات الافتراضية الهشّة مع حلول أنشأها المستخدمون.| ||تطبيق خادم TCP متعدد الخيوط قائم على Windows مصمم ليتم استغلاله.| ||W3Challs هي منصة تدريب على اختبار الاختراق، تقدم تحديات حاسوبية متنوعة في فئات متعلقة بالأمن| ||WackoPicko هو تطبيق ويب هشّ يُستخدم لاختبار ماسحات ثغرات تطبيقات الويب.| ||WAED مُهيأ مسبقًا بتطبيقات ويب هشّة واقعية متنوعة في بيئة معزولة (Sandbox). يتضمن أيضًا أدوات اختبار الاختراق.| ||Web Security Dojo هو بيئة تدريب مستقلة ومهيأة مسبقًا لأمن تطبيقات الويب.| ||WebGoat هو تطبيق ويب غير آمن عن قصد تُديره OWASP ومصمم لتعليم دروس أمن تطبيقات الويب. يمكنك تثبيت WebGoat والتدرب عليه.| ||مركّز على تقديم مشكلات متعلقة بالحاسوب. ستجد التشفير، وCrackit، وإخفاء المعلومات (Steganography)، والبرمجة، والمنطق، والرياضيات/العلوم. تختلف صعوبة هذه التحديات أيضًا.| ||في هذا البرنامج التدريبي، ستتعلم كيفية العثور على أخطاء XSS واستغلالها. ستستخدم هذه المعرفة لإرباك خصومك وإغضابهم عن طريق منع حدوث مثل هذه الأخطاء في تطبيقاتك.| ||XVWA هو تطبيق ويب مكتوب بشكل سيئ بلغة PHP/MySQL يساعد هواة الأمن على تعلّم أمن التطبيقات.|مهارات سيبرانية رائعة
