Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Preparation-Guide-to-OSCP — رحلة نحو المحاولة الأصعب !!! | Kitploit
أدوات/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالتعلم والتعليممسارات ودورات التعلم
GitHubmavericknerd/preparation-guide-to-oscp

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Preparation-Guide-to-OSCP

رحلة نحو المحاولة الأصعب !!!

عرض المستودع
3117منذ 7 سنواتتمت المراجعة من قبل Kitploit

دليل OSCP

أكتب هذا الدليل لتغطية جميع موضوعات OSCP بالإضافة إلى معرفة أخرى في مجال أمن المعلومات بالتفصيل. سأقدم أيضًا ورقة غش (Cheat Sheet) في كل قسم حتى تتمكن من استخدام الأوامر مباشرة بمجرد فهم الموضوعات/الأدوات. لكنني أعتقد أنه لكي تصبح مختبِر اختراق جيدًا، يجب أن تعرف كيف تعمل الأمور. اختبار الاختراق هو مجال واسع جدًا، فمثلًا إذا كنت مهتمًا باختبار اختراق تطبيقات الويب، فيجب أن تعرف كيف يتفاعل التطبيق مع قواعد البيانات، وأساسيات قواعد البيانات، ولغات تطبيقات الويب.

وبالمثل، إذا كنت ترغب في أن تصبح مختبِر اختراق للأنظمة/المنصات (أنظمة التشغيل)، فيجب أن تعرف كيفية إعداد نظام التشغيل، وكيفية إجراء تكوين النظام، وما يمكن أن يفوته الأشخاص عند إجراء التكوين. يمكن أن يوجهك هذا للتفكير في اتجاه إيجاد الثغرات الأمنية.

إذا كنت ترغب في الدخول في اختبار اختراق الشبكات، فيجب أن تعرف طبقة TCP/IP وطبقة OSI وتكوين الشبكة والمعرفة الأساسية لكيفية عمل الإنترنت وجدران الحماية.

تذكر دائمًا، أمن المعلومات هو رحلة، هناك كمية كافية من الأشياء لتعلمها وهي تزداد باستمرار مع تغير التكنولوجيا، لذا الشيء الوحيد الذي تحتاجه لاجتياز هذه الرحلة هو الصبر والفضول.

عندما بدأت OSCP، لم أكن أعرف حتى عن nmap، لذلك ليس من الضروري أن تتعلم شيئًا قبل محاولة OSCP.

المتطلبات المسبقة الوحيدة هي:

  • فهم أساسي لنظام التشغيل وبروتوكول TCP/IP
  • أيضًا، سيكون رائعًا إذا كنت على دراية بالأوامر الأساسية في لينكس وويندوز.
  • القدرة على قراءة وفهم الكود المكتوب بلغة C وPython وBash.

المرحلة الأولى من اختبار الاختراق هي مرحلة "جمع المعلومات"، حيث يبحث مختبِر الاختراق عن المعلومات المتاحة للعموم حول العميل ويحدد الطرق المحتملة للاتصال بأنظمته. بعد ذلك، يستخدم المختبر هذه المعلومات لتحديد قيمة كل اكتشاف وتأثيره على العميل إذا سمح الاكتشاف للمهاجم باقتحام النظام.

المرحلة الثانية هي "تحليل الثغرات الأمنية"، وهي المرحلة التي تحاول فيها اكتشاف الثغرات الأمنية في النظام، قد يكون النظام تطبيق ويب، أو أي تطبيق يعمل على نظام تشغيل معين أو نظام التشغيل نفسه. بمجرد أن تجد أن هناك ثغرة أمنية، فأنت بحاجة إلى إيجاد طريقة لاستغلالها.

بعد ذلك تأتي "مرحلة الاستغلال" والتي تعتمد على نوع/نوع الثغرة الأمنية، ويحتاج مختبِر الاختراق إلى صياغة استغلال باستخدام مهاراته لاستغلال البرنامج.

المرحلة الرابعة هي مرحلة "ما بعد الاستغلال"، حيث يتم استخدام نتيجة الاستغلال للعثور على معلومات إضافية، وبيانات حساسة (مثل ملفات كلمات المرور، وكلمات المرور المخزنة في المتصفح، وملفات خاصة أخرى)، والوصول إلى موارد أنظمة أخرى.

ثم تأتي المرحلة الأخيرة المسماة مرحلة "إعداد التقارير"، حيث يلخص مختبِر الاختراق النتائج، بما في ذلك خطوات الاستغلال والمشكلة في البرنامج التي تسمح للمهاجم باستغلاله.

أنا أغطي جميع هذه المراحل بما في ذلك بعض الموارد الأخرى التي ستساعدك في رحلة OSCP واختبار الاختراق.

المحتوى

  • إعداد Kali Linux
تنزيل الأداة