Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — دليل شامل لاختبار اختراق تطبيقات الويب وصيد الثغرات (Bug Bounty)، يغطي المنهجيات والأدوات والموارد اللازمة لتحديد الثغرات الأمنية واستغلالها. | Kitploit
أدوات/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

دليل شامل لاختبار اختراق تطبيقات الويب وصيد الثغرات (Bug Bounty)، يغطي المنهجيات والأدوات والموارد اللازمة لتحديد الثغرات الأمنية واستغلالها.

عرض المستودع
1.8k29637منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختبار الاختراق، من المبتدئين إلى الخبراء!

هذا الدليل مُصمم لكل من المبتدئين ومختبرِي الاختراق ذوي الخبرة. يغطي جميع جوانب اختبار اختراق تطبيقات الويب، بما في ذلك المفاهيم الأساسية، وإعداد بيئات الاختبار باستخدام أدوات مثل Burp Suite وbWAPP، والمنهجيات التفصيلية لتحديد واستغلال الثغرات الأمنية، خاصة تلك المذكورة في قائمة OWASP Top 10. كما يوفر الدليل موارد عملية مثل دروس فيديو وروابط لأدوات ذات صلة، مما يجعله قيمًا لأي شخص يتطلع إلى تحسين مهاراته في اختبار أمان تطبيقات الويب وصيد الثغرات (bug bounty hunting).

قائمة المحتويات:

  • المرحلة 1 - التاريخ
  • المرحلة 2 - تكنولوجيا الويب والخادم
  • المرحلة 3 - إعداد المختبر باستخدام Burp Suite وbWAPP
  • المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم
  • المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل
  • المرحلة 6 - اختبار إدارة الجلسات
  • المرحلة 7 - تجاوز عناصر التحكم من جانب العميل
  • المرحلة 8 - مهاجمة المصادقة/تسجيل الدخول
  • المرحلة 9 - مهاجمة ضوابط الوصول (IDOR، رفع الامتيازات، الملفات والدلائل المخفية)
  • المرحلة 10 - مهاجمة التحقق من صحة الإدخال (جميع أنواع الحقن، XSS وغيرها)
  • المرحلة 11 - إنشاء واختبار رموز الأخطاء
  • المرحلة 12 - اختبار التشفير الضعيف
  • المرحلة 13 - ثغرات منطق الأعمال

اختبار اختراق تطبيقات الويب

المرحلة 1 - التاريخ

  • تاريخ الإنترنت - https://www.youtube.com/watch?v=VPToE8vwKew
  • كيف يعمل الإنترنت في 5 دقائق - https://www.youtube.com/watch?v=sMHzfigUxz4

المرحلة 2 - تكنولوجيا الويب والخادم

  • المفاهيم الأساسية لتطبيقات الويب، وكيفية عملها وبروتوكول HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • دورة HTML مكثفة للمبتدئين المطلقين - https://www.youtube.com/watch?v=salY_Sm6mv4
  • الفرق بين الموقع الثابت والديناميكي - https://www.youtube.com/watch?v=0QT06AFAbdc
  • شرح طرق HTTP والرؤوس - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • مفاهيم وأمثلة REST API - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • ما هي الكوكيز؟ - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • رموز حالة HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • ما هو وكيل HTTP؟ - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • كوكيز وجلسات HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • المصادقة الأساسية والملخصة لـ HTTP - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • ما هو الخادم؟ - https://www.youtube.com/watch?v=BPVcsOKfd34
  • نموذج العميل-الخادم - https://www.youtube.com/watch?v=B8azMzrluHE
  • الأحرف والرموز ومعجزة Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • أساسيات الترميز - https://www.youtube.com/watch?v=8ue8febDDKU

المرحلة 3 - إعداد المختبر باستخدام BurpSuite وbWAPP

  • إعداد المختبر مع bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • بدء العمل مع Burp Suite (رسمي من PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • تكوين Firefox مع Burp Suite وتثبيت الشهادة - https://www.youtube.com/watch?v=JexC1-eeg-c
  • رسم خريطة وتحديد نطاق موقع ويب باستخدام Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • التجوال والزحف باستخدام Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • المسح النشط والسلبي - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: برنامج تعليمي كامل - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • شرح أنواع هجمات Burp Suite Intruder - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • برنامج تعليمي لـ Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • شرح Burp Suite Sequencer - https://www.youtube.com/watch?v=qbtD5I6m90A
  • برنامج تعليمي لـ Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • برنامج تعليمي لـ Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم

  • رسم خريطة التطبيق باستخدام robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • البحث عن الدلائل والملفات المخفية باستخدام GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • اكتشاف الدلائل والملفات المخفية باستخدام Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • تحديد نقاط دخول التطبيق - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • تحديد تقنية العميل والخادم (Wappalyzer وWhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • تحديد تقنية الخادم باستخدام التقاط الشعار (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • اختبار الاختراق باستخدام Google Dorks (اختراق Google) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • استخدام Nmap لبصمة خادم الويب - https://www.youtube.com/watch?v=VQV-y_-AN80
  • مراجعة ملفات meta لخوادم الويب لتسريب المعلومات - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • تعداد تطبيق الويب - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • رسم مسار التنفيذ عبر التطبيق - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • بصمة أطر تطبيقات الويب - https://www.youtube.com/watch?v=ASzG0kBoE4c

المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل

تنزيل الأداة