Google Chrome Zero-Day — مسار أمن الويب
تعلّم، ومارس، ودافع — بشكل أخلاقي.
يحتوي هذا المستودع على مواد الدورة والمختبرات لوحدة أمن الويب. استخدمها فقط في بيئات خاضعة للسيطرة وقانونية (أجهزة افتراضية، شبكات مختبرات) والتزم بمبادئ الإفصاح المسؤول ومدونة قواعد السلوك أدناه.
جدول المحتويات
- نظرة عامة
- مخرجات التعلّم
- ملخص دراسة الحالة
- وحدات الدورة والمنهج الدراسي
- تمارين المختبر (آمنة / خاضعة للسيطرة)
- إعداد بيئة المختبر
- إرشادات التخفيف والكشف
- الإفصاح المسؤول والأخلاقيات
- المساهمة
- المراجع
- الترخيص
نظرة عامة
يدعم هذا المستودع مسار تدريب هجومي أمني يعلّم تحليل ثغرات الويب، وأساسيات الاستغلال، والكشف الدفاعي باستخدام نهج قائم على دراسة حالة من العالم الحقيقي. ينصب التركيز على التعلّم الأخلاقي، وإعدادات المختبر القابلة لإعادة الإنتاج، وتقنيات التخفيف والكشف القابلة للتنفيذ.
مخرجات التعلّم
عند إكمال هذه الوحدة، ستكون قادرًا على:
- شرح أساسيات محرك V8 وكيف تنشأ أخطاء خلط الأنواع (type-confusion).
- تحليل ثغرة متصفح من العالم الحقيقي على مستوى عالٍ.
- إعادة إنتاج عروض توضيحية آمنة وغير مدمرة في أجهزة افتراضية معزولة.
- تنفيذ خطوات التخفيف وتوقيعات الكشف لبيئات المؤسسات.
- اتباع أفضل ممارسات الإفصاح المسؤول والاستجابة للحوادث.
دراسة الحالة (ملخص)
تستخدم هذه الدورة ثغرة في محرك متصفح كحالة تعليمية. تركز المواد على التحقيق، وفرز الانهيارات (crash triage)، والتدابير الدفاعية. لا يتم تضمين أي كود استغلال مسلّح. صُممت جميع التمارين لتكون غير مدمرة ومحصورة داخل أجهزة افتراضية مختبرية.
وحدات الدورة والمنهج الدراسي (مستوى عالٍ)
- مقدمة إلى محركات المتصفح ودواخل V8
- خلط الأنواع: النظرية والأمثلة الآمنة
- شرح دراسة الحالة (تحليل عالي المستوى)
- مختبر آمن: عروض مُتحكَّم بها لسلوك الذاكرة
- تحليل الانهيارات وفرزها
- الصيد والكشف (قواعد EDR / SIEM)
- التخفيف، وإدارة التحديثات، والتقوية
- الإفصاح المسؤول والأخلاقيات
تمارين المختبر (آمنة)
يجب تشغيل كل مختبر على بيئات أجهزة افتراضية معزولة وقائمة على اللقطات (snapshots). أمثلة على المختبرات:
- فحص تخطيط كائنات V8 (إصدارات تصحيح، أدوات قياس)
- عرض توضيحي مُتحكَّم به لخلط الأنواع (قياس فقط، غير استغلالي)
- تحليل الانهيارات والفرز برموز مُرمَّزة
- إنشاء قواعد كشف (نماذج YARA/EDR/SIEM)
لا تقم بتشغيل استغلالات أو PoCs تحاول تنفيذ تعليمات برمجية عن بُعد على أنظمة الإنتاج أو أنظمة أطراف ثالثة.
إعداد بيئة المختبر (الحد الأدنى الموصى به)
- مضيف مع دعم للافتراضية (VirtualBox/VMware/KVM)
- الجهاز الضحية: Windows 10/11 أو Linux مع رموز تصحيح Chrome/Chromium
- جهاز المهاجم: Kali/Ubuntu (أدوات تحليل)
- جهاز قياس (اختياري): خادم رموز، أدوات تصحيح
- الأدوات: إصدارات تصحيح Chrome، WinDbg/gdb، procmon، حزم الرموز، أدوات Node/V8، ELK أو SIEM للتسجيل
التقط لقطة قبل كل تمرين.
التخفيف والكشف (عملي)
- طبّق التحديثات فورًا: ثبّت تحديثات البائع بمجرد توفرها.
- فعّل عزل المواقع والعمليات في المتصفحات.
- استخدم تصفية المحتوى وسياسات تنفيذ JavaScript للمحتوى غير الموثوق.
- قواعد EDR/SIEM: تنبيه عند تكرار انهيارات عارض (renderer) بمسارات استدعاء متشابهة، أو أنماط حمولات JS شاذة، أو سلوكيات غير معتادة بعد زيارة المواقع.
- راقب الشبكة: تابع الاتصالات الصادرة من المتصفح إلى نطاقات مشبوهة.
الإفصاح المسؤول والأخلاقيات
- احصل دائمًا على إذن قبل اختبار الأنظمة.
- استخدم شبكات مختبرات معزولة للبحث.
- إذا اكتشفت ثغرة، فاتبع عملية إفصاح مسؤولة (فرق أمان البائع، إفصاح منسّق).
- لا تنشر كود استغلال مسلّحًا.
المساهمة
نرحّب بالمساهمات (مختبرات، قواعد دفاعية، محتوى كشف، توثيق). القواعد:
- لا يُسمح بنشر PoCs استغلالية عامة تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE).
- تقتصر المساهمات على العروض التوضيحية الحميدة، والمحتوى الدفاعي، وإرشادات المختبر، والشرائح، والتقارير المكتوبة.
- افتح طلب سحب (PR) مع خطوات قابلة لإعادة الإنتاج وتفاصيل بيئة المختبر.
من إعداد: Nihal MP