Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — دليل شامل لاختبار اختراق تطبيقات الويب وصيد الثغرات (Bug Bounty)، يغطي المنهجيات والأدوات والموارد اللازمة لتحديد الثغرات الأمنية واستغلالها. | Kitploit
أدوات/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليمموارد منسقةمسارات ودورات التعلم
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

دليل شامل لاختبار اختراق تطبيقات الويب وصيد الثغرات (Bug Bounty)، يغطي المنهجيات والأدوات والموارد اللازمة لتحديد الثغرات الأمنية واستغلالها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1.8k296منذ 11 أشهرتمت المراجعة من قبل Kitploit

اختبار الاختراق، من المبتدئين إلى الخبراء!

هذا الدليل مُصمم لكل من المبتدئين ومختبرِي الاختراق ذوي الخبرة. يغطي جميع جوانب اختبار اختراق تطبيقات الويب، بما في ذلك المفاهيم الأساسية، وإعداد بيئات الاختبار باستخدام أدوات مثل Burp Suite وbWAPP، والمنهجيات التفصيلية لتحديد واستغلال الثغرات الأمنية، خاصة تلك المذكورة في قائمة OWASP Top 10. كما يوفر الدليل موارد عملية مثل دروس فيديو وروابط لأدوات ذات صلة، مما يجعله قيمًا لأي شخص يتطلع إلى تحسين مهاراته في اختبار أمان تطبيقات الويب وصيد الثغرات (bug bounty hunting).

قائمة المحتويات:

  • المرحلة 1 - التاريخ
  • المرحلة 2 - تكنولوجيا الويب والخادم
  • المرحلة 3 - إعداد المختبر باستخدام Burp Suite وbWAPP
  • المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم
  • المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل
  • المرحلة 6 - اختبار إدارة الجلسات
  • المرحلة 7 - تجاوز عناصر التحكم من جانب العميل
  • المرحلة 8 - مهاجمة المصادقة/تسجيل الدخول
  • المرحلة 9 - مهاجمة ضوابط الوصول (IDOR، رفع الامتيازات، الملفات والدلائل المخفية)
  • المرحلة 10 - مهاجمة التحقق من صحة الإدخال (جميع أنواع الحقن، XSS وغيرها)
  • المرحلة 11 - إنشاء واختبار رموز الأخطاء
  • المرحلة 12 - اختبار التشفير الضعيف
  • المرحلة 13 - ثغرات منطق الأعمال

اختبار اختراق تطبيقات الويب

المرحلة 1 - التاريخ

  • تاريخ الإنترنت - https://www.youtube.com/watch?v=VPToE8vwKew
  • كيف يعمل الإنترنت في 5 دقائق - https://www.youtube.com/watch?v=sMHzfigUxz4

المرحلة 2 - تكنولوجيا الويب والخادم

  • المفاهيم الأساسية لتطبيقات الويب، وكيفية عملها وبروتوكول HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • دورة HTML مكثفة للمبتدئين المطلقين - https://www.youtube.com/watch?v=salY_Sm6mv4
  • الفرق بين الموقع الثابت والديناميكي - https://www.youtube.com/watch?v=0QT06AFAbdc
  • شرح طرق HTTP والرؤوس - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • مفاهيم وأمثلة REST API - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • ما هي الكوكيز؟ - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • رموز حالة HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • ما هو وكيل HTTP؟ - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • كوكيز وجلسات HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • المصادقة الأساسية والملخصة لـ HTTP - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • ما هو الخادم؟ - https://www.youtube.com/watch?v=BPVcsOKfd34
  • نموذج العميل-الخادم - https://www.youtube.com/watch?v=B8azMzrluHE
  • الأحرف والرموز ومعجزة Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • أساسيات الترميز - https://www.youtube.com/watch?v=8ue8febDDKU

المرحلة 3 - إعداد المختبر باستخدام BurpSuite وbWAPP

  • إعداد المختبر مع bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • بدء العمل مع Burp Suite (رسمي من PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • تكوين Firefox مع Burp Suite وتثبيت الشهادة - https://www.youtube.com/watch?v=JexC1-eeg-c
  • رسم خريطة وتحديد نطاق موقع ويب باستخدام Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • التجوال والزحف باستخدام Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • المسح النشط والسلبي - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: برنامج تعليمي كامل - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • شرح أنواع هجمات Burp Suite Intruder - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • برنامج تعليمي لـ Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • شرح Burp Suite Sequencer - https://www.youtube.com/watch?v=qbtD5I6m90A
  • برنامج تعليمي لـ Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • برنامج تعليمي لـ Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم

  • رسم خريطة التطبيق باستخدام robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • البحث عن الدلائل والملفات المخفية باستخدام GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • اكتشاف الدلائل والملفات المخفية باستخدام Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • تحديد نقاط دخول التطبيق - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • تحديد تقنية العميل والخادم (Wappalyzer وWhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • تحديد تقنية الخادم باستخدام التقاط الشعار (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • اختبار الاختراق باستخدام Google Dorks (اختراق Google) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • استخدام Nmap لبصمة خادم الويب - https://www.youtube.com/watch?v=VQV-y_-AN80
  • مراجعة ملفات meta لخوادم الويب لتسريب المعلومات - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • تعداد تطبيق الويب - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • رسم مسار التنفيذ عبر التطبيق - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • بصمة أطر تطبيقات الويب - https://www.youtube.com/watch?v=ASzG0kBoE4c

المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل

  • شرح OWASP Top 10 2021 (دورة كاملة) - https://www.youtube.com/watch?v=1I-b--I4j4U
  • A01:2021 - التحكم في الوصول المعطل - https://www.youtube.com/watch?v=P38at6Tp8Ms
  • A02:2021 - الإخفاقات التشفيرية - https://www.youtube.com/watch?v=2RKbacrkUBU
  • A03:2021 - الحقن (حقن SQL) - https://www.youtube.com/watch?v=rWHvp7rUka8
  • A04:2021 - التصميم غير الآمن - https://www.youtube.com/watch?v=QJexYmJ-d5A
  • A05:2021 - التكوين الأمني الخاطئ - https://www.youtube.com/watch?v=JuGSUMtKTPU
  • A06:2021 - المكونات الضعيفة والقديمة - https://www.youtube.com/watch?v=IGsNYVDKRV0
  • A07:2021 - إخفاقات تحديد الهوية والمصادقة - https://www.youtube.com/watch?v=mruO75ONWy8
  • A08:2021 - إخفاقات سلامة البرامج والبيانات (إزالة التسلسل غير الآمنة) - https://www.youtube.com/watch?v=nkTBwbnfesQ
  • A09:2021 - إخفاقات تسجيل الأمان والمراقبة - https://www.youtube.com/watch?v=IFF3tkUOF5E
  • A10:2021 - تزوير الطلب من جانب الخادم (SSRF) - https://www.youtube.com/watch?v=52-g7x1i-8Y

المرحلة 6 - اختبار إدارة الجلسات

  • تجاوز المصادقة باستخدام معالجة الكوكيز - https://www.youtube.com/watch?v=mEbmturLljU
  • أمان الكوكيز عبر HttpOnly وعلامة آمنة - OWASP - https://www.youtube.com/watch?v=3aKA4RkAg78
  • ما هو تثبيت الجلسة؟ (PortSwigger) - https://www.youtube.com/watch?v=YpFRx0a4kX8
  • ما هو تزوير الطلب عبر المواقع (CSRF)؟ (PortSwigger) - https://www.youtube.com/watch?v=m0EHlfTgGUU
  • تجاوز الإدارة باستخدام اختطاف الجلسة - https://www.youtube.com/watch?v=1wp1o-1TfAc

المرحلة 7 - تجاوز عناصر التحكم من جانب العميل

  • ما هي حقول النموذج المخفية في HTML؟ - https://www.youtube.com/watch?v=orUoGsgaYAE
  • تجاوز حقول النموذج المخفية باستخدام Burp Suite - https://www.youtube.com/watch?v=xahvJyUFTfM
  • تغيير السعر على موقع التجارة الإلكترونية باستخدام العبث بالمعاملات - https://www.youtube.com/watch?v=A-ccNpP06Zg
  • اختراق مواقع الويب باستخدام العبث بالكوكيز - https://www.youtube.com/watch?v=NgKXm0lBecc
  • فهم رأس Referer - https://www.youtube.com/watch?v=GkQnBa3C7WI
  • ما هو مشاركة الموارد عبر المصادر (CORS)؟ - https://www.youtube.com/watch?v=Ka8vG5miErk
  • ما هي رؤوس الأمان؟ - https://www.youtube.com/watch?v=TNlcoYLIGFk

المرحلة 8 - مهاجمة المصادقة/تسجيل الدخول

  • هجوم القوة العمياء على لوحة تسجيل الدخول باستخدام Burp Suite Intruder - https://www.youtube.com/watch?v=25cazx5D_vw
  • تعداد أسماء المستخدمين - https://www.youtube.com/watch?v=WCO7LnSlskE
  • المصادقة عبر بروتوكول HTTP غير آمن (Wireshark) - https://www.youtube.com/watch?v=ueSG7TUqoxk
  • ثغرة نسيت كلمة المرور - https://www.youtube.com/watch?v=FEUidWWnZwU
  • ثغرة تمكين ميزة الإكمال التلقائي لصفحة تسجيل الدخول - https://www.youtube.com/watch?v=XNjUfwDmHGc
  • اختبار سياسة كلمة المرور الضعيفة (OTG-AUTHN-007) - https://www.owasp.org/index.php/Testing_for_Weak_password_policy(OTG-AUTHN-007
  • اختبار نقل بيانات الاعتماد عبر قناة مشفرة - https://www.youtube.com/watch?v=21_IYz4npRs
  • اختبار نقاط ضعف ذاكرة التخزين المؤقت للمتصفح - https://www.youtube.com/watch?v=2T_Xz3Humdc
  • تجاوز لوحة تسجيل الدخول باستخدام حقن SQL - https://www.youtube.com/watch?v=TSqXkkOt6oM

المرحلة 9 - مهاجمة ضوابط الوصول (IDOR، رفع الامتيازات، الملفات والدلائل المخفية)

  • العثور على لوحات الإدارة - https://www.youtube.com/watch?v=r1k2lgvK3s0
  • العثور على صفحات الويب المخفية باستخدام Dirbuster / Gobuster - https://www.youtube.com/watch?v=--nu9Jq07gA
  • ما هو IDOR (الإشارة المباشرة غير الآمنة للكائنات)؟ - https://www.youtube.com/watch?v=gci4R9Vkulc
  • شرح ثغرة IDOR في Zomato bug bounty - https://www.youtube.com/watch?v=tCJBLG5Mayo
  • ما هو رفع الامتيازات؟ - https://www.youtube.com/watch?v=80RzLSrczmc
  • مثال على رفع الامتيازات - https://www.youtube.com/watch?v=g3lv__87cWM

المرحلة 10 - مهاجمة التحقق من صحة الإدخال (جميع أنواع الحقن، XSS وغيرها)

العبث بفعل HTTP
  • مقدمة العبث بفعل HTTP - https://www.youtube.com/watch?v=Wl0PrIeAnhs
  • عرض توضيحي للعبث بفعل HTTP - https://www.youtube.com/watch?v=bZlkuiUkQzE
تلوث معاملات HTTP
  • مقدمة تلوث معاملات HTTP - https://www.youtube.com/watch?v=Tosp-JyWVS4
  • عرض توضيحي لتلوث معاملات HTTP - https://www.youtube.com/watch?v=QVZBl8yxVX0
XSS - البرمجة النصية عبر المواقع
  • ما هو XSS؟ (PortSwigger) - https://www.youtube.com/watch?v=cbmBDiR6WaY
  • عرض توضيحي لـ XSS المنعكس - https://www.youtube.com/watch?v=r79ozjCL7DA
  • عرض توضيحي لـ XSS المخزن - https://www.youtube.com/watch?v=oHIl_pCahsQ
  • شرح XSS القائم على DOM - https://www.youtube.com/watch?v=SHmQ3sQFeLE
  • ورقة غش تجاوز مرشحات XSS - https://owasp.org/www-community/xss-filter-evasion-cheatsheet
حقن SQL
  • دورة احترافية في حقن SQL (سلسلة كاملة) - https://www.youtube.com/watch?v=243tripa-pI&list=PLk_nB42gPc_c_r2a-sY2y5sIIZ3nYa-hO
حقن NoSQL
  • مقدمة في حقن NoSQL - https://www.youtube.com/watch?v=h0h37-Dwd_A
  • مهاجمة قواعد بيانات NoSQL - https://www.youtube.com/watch?v=lcO1BTNh8r8
حقن XPath وXML
  • ما هو حقن XPath؟ - https://www.youtube.com/watch?v=L2k3223i-w8
  • ما هو حقن الكيان الخارجي XML (XXE)؟ (PortSwigger) - https://www.youtube.com/watch?v=g2ey7ry8_CQ
  • عرض توضيحي لـ XXE - https://www.youtube.com/watch?v=3B8QhyrEXlU
حقن LDAP
  • مقدمة وعرض عملي - https://www.youtube.com/watch?v=-TXFlg7S9ks
حقن أوامر نظام التشغيل
  • ما هو حقن أوامر نظام التشغيل؟ (PortSwigger) - https://www.youtube.com/watch?v=v_R0p3n_5I8
  • عرض توضيحي لحقن أوامر نظام التشغيل في bWAPP - https://www.youtube.com/watch?v=qLIkGJrMY9k
تضمين الملفات (LFI/RFI)
  • شرح تضمين الملفات المحلي (LFI) - https://www.youtube.com/watch?v=kcojXEwolIs
  • شرح تضمين الملفات عن بُعد (RFI) - https://www.youtube.com/watch?v=MZjORTEwpaw
تقسيم/تهريب HTTP
  • ما هو تهريب طلب HTTP؟ (PortSwigger) - https://www.youtube.com/watch?v=bVaZWHrfiPw
  • عرض توضيحي لتهريب طلب HTTP - https://www.youtube.com/watch?v=mOf4H1aLiiE

المرحلة 11 - إنشاء واختبار رموز الأخطاء

  • إجبار رسائل الخطأ باستخدام Burp Intruder - https://www.youtube.com/watch?v=LDF6OkcvBzM

المرحلة 12 - اختبار التشفير الضعيف

  • شرح تكوين SSL/TLS الضعيف - https://www.youtube.com/watch?v=Rp3iZUvXWlM
  • اختبار تشفيرات SSL/TLS الضعيفة باستخدام Nmap - https://www.youtube.com/watch?v=slbwCMHqCkc
  • اختبار أمان SSL/TLS باستخدام Qualys SSL Labs - https://www.youtube.com/watch?v=Na8KxqmETnw
  • إرسال معلومات حساسة عبر قنوات غير مشفرة - https://www.youtube.com/watch?v=21_IYz4npRs

المرحلة 13 - ثغرات منطق الأعمال

  • ما هي ثغرة منطق الأعمال؟ - https://www.youtube.com/watch?v=ICbvQzva6lE
  • كيفية تحديد ثغرات منطق الأعمال - https://www.youtube.com/watch?v=FJcgfLM4SAY
  • ثغرات منطق الأعمال: عقلية المهاجم - https://www.youtube.com/watch?v=Svxh9KSTL3Y
  • استغلالات منطق الأعمال: تسرب البيانات - https://www.youtube.com/watch?v=qe0bEvguvbs
  • عرض توضيحي 1 - الثقة المفرطة في العميل - https://www.youtube.com/watch?v=yV7O-QRyOao
  • عرض توضيحي 2 - إعادة تعيين كلمة المرور غير الآمنة - https://www.youtube.com/watch?v=A8V_58QZPMs
  • عرض توضيحي 3 - مثال على ثغرة منطقية في Bug Bounty - https://www.youtube.com/watch?v=1pvrEKAFJyk
  • تقرير HackerOne - ثغرة منطقية في إعادة تعيين كلمة المرور - https://hackerone.com/reports/145745
  • تقرير HackerOne - ثغرة منطق أعمال تسمح بإضافة رصيد - https://hackerone.com/reports/430854

استمتع وتعلم سعيد! ♥

تابعني على LinkedIn: @xalgord

تنزيل الأداة