Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite Certified Practitioner - Portswigger - ملاحظاتي - دليل | Kitploit
أدوات/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
أمن الويباختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite Certified Practitioner - Portswigger - ملاحظاتي - دليل

عرض المستودع
2756منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

README.MD (مارس 2026)

يحتوي هذا المستودع على كل ورقة غش مع أهم المختبرات الخاصة بها.

يتضمن كل موضوع ورقة الغش/المنهجية الخاصة به، وأهم المختبرات ذات الصلة، والموارد المفيدة.


⭐هذا نتيجة شهور من العمل — آمل أن تجدها مفيدة. إذا أعجبتك، فيرجى ترك نجمة. ⭐


❗يحتوي هذا المستودع على أوراق الغش والمنهجيات الخاصة بي للامتحان — وليست خاصة بـ PortSwigger. يمكنك الاطلاع على موارد PortSwigger إذا أردت، لكن الملفات هنا هي ملاحظاتي الشخصية.

❗أوصي بشدة بإنشاء أوراق الغش الخاصة بك. هذا المستودع يهدف إلى مساعدة الآخرين، وتقديم أمثلة، وإظهار التنظيم العام، وعرض عملي ومنهجياتي.

💡🤓 هذا المستودع هو ملخص لجميع ملاحظاتي في Obsidian لشهادة BSCP. تعلمت الكثير أثناء إنشائه لأنني ركزت على جعله واضحًا وتعليميًا قدر الإمكان، مع استيعاب جميع المفاهيم بالكامل لأتمكن من شرحها بشكل صحيح.


فيما يلي الموارد الأساسية التي تقدمها PortSwigger للامتحان:

  • قائمة أسماء المستخدمين
  • قائمة كلمات المرور
  • قائمة المحددات (خداع ذاكرة التخزين المؤقت)

يتكون الامتحان من جهازين، كل منهما يحتوي على 3 مراحل، ومدة 4 ساعات.

  • 1: الوصول إلى أي حساب مستخدم.
  • 2: رفع الصلاحيات أو اختراق حساب المسؤول.
  • 3: تسريب محتويات /home/carlos/secret وإرسال الحل

بعض الأدوات المفيدة

أهم رؤوس HTTP
  • أجهزة HTB التي أوصي بها لكل موضوع
  • شرح REGEX (أداة لتفسير الكود)
  • js-beautify (أداة لتفسير الكود)
  • ورقة الغش لتجاوز التحقق من URL (SSRF)
  • التعداد واكتشاف الويب

    • اختبار API / استطلاع
    • حمولات التعتيم (تجاوز الهروب)

    المرحلة 1 → الحصول على المستخدم الأولي

    • ثغرات XSS / DOM
    • المصادقة / القوة الغاشمة
    • OAuth
    • حقن رأس المضيف
    • تسميم ذاكرة التخزين المؤقت للويب
    • خداع ذاكرة التخزين المؤقت للويب
    • تهريب طلبات HTTP

    المرحلة 2 → رفع الصلاحيات

    • حقن SQL
    • حقن NoSQL
    • تزوير الطلب من جانب العميل (CSRF)
    • مشاركة الموارد عبر الأصل (CORS)
    • تلوث النموذج الأولي
    • المصادقة -> إعادة تعيين كلمة المرور
    • JWT
    • GraphQL API

    المرحلة 3 → تسريب البيانات

    • حقن XML - XXE
    • تزوير الطلب من جانب الخادم (SSRF)
    • اجتياز المسار
    • حقن أوامر نظام التشغيل
    • إلغاء التسلسل غير الآمن
    • رفع الملفات (Web Shell)
    • حقن القالب من جانب الخادم (SSTI)

    أخرى

    • سباق التوقيت (Race Condition)
    • Clickjacking


    ⚠️ هذا مرجع — يرجى دائمًا التحقق والبحث بنفسك.

    ❗ تذكر: ربما يجب عليك ربط عدة ثغرات.


    الفئةالمرحلة 1المرحلة 2المرحلة 3
    XSS🟢🟢🟡
    DOM🟢🟢🟡
    حقن SQL🔴🟢🟡
    حقن NoSQL🔴🟢🟡
    CSRF🟢🟢🔴
    SSRF🔴🟡🟢
    المصادقة🟢🟢🔴
    OAuth🟢🟢🔴
    حقن أوامر نظام التشغيل🔴🔴🟢
    تسميم ذاكرة التخزين المؤقت🟢🟢🔴
    خداع ذاكرة التخزين المؤقت🟢🟢🔴
    رفع الملفات🔴🔴🟢
    حقن رأس المضيف🟡🟡🟢
    إلغاء التسلسل غير الآمن🔴🔴🟢
    تهريب طلبات HTTP🟢🟢🔴
    API🟢🟢🔴
    CORS🟢

    تواصل معي!

    Discord


    تنزيل الأداة
    🟢
    🔴
    تلوث النموذج الأولي🟢🟢🟢
    JWT🟢🟢🔴
    GraphQL - نقاط نهاية API🟢🔴
    XML - XXE🔴🟡🟢
    SSTI🔴🔴🟢
    التحكم في الوصول المكسور🔴🟢🔴
    اجتياز المسار🔴🔴🟢
    سباق التوقيت🟢🟢