اختبار الاختراق، من المبتدئين إلى الخبراء!
هذا الدليل مُصمم لكل من المبتدئين ومختبرِي الاختراق ذوي الخبرة. يغطي جميع جوانب اختبار اختراق تطبيقات الويب، بما في ذلك المفاهيم الأساسية، وإعداد بيئات الاختبار باستخدام أدوات مثل Burp Suite وbWAPP، والمنهجيات التفصيلية لتحديد واستغلال الثغرات الأمنية، خاصة تلك المذكورة في قائمة OWASP Top 10. كما يوفر الدليل موارد عملية مثل دروس فيديو وروابط لأدوات ذات صلة، مما يجعله قيمًا لأي شخص يتطلع إلى تحسين مهاراته في اختبار أمان تطبيقات الويب وصيد الثغرات (bug bounty hunting).
قائمة المحتويات:
- المرحلة 1 - التاريخ
- المرحلة 2 - تكنولوجيا الويب والخادم
- المرحلة 3 - إعداد المختبر باستخدام Burp Suite وbWAPP
- المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم
- المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل
- المرحلة 6 - اختبار إدارة الجلسات
- المرحلة 7 - تجاوز عناصر التحكم من جانب العميل
- المرحلة 8 - مهاجمة المصادقة/تسجيل الدخول
- المرحلة 9 - مهاجمة ضوابط الوصول (IDOR، رفع الامتيازات، الملفات والدلائل المخفية)
- المرحلة 10 - مهاجمة التحقق من صحة الإدخال (جميع أنواع الحقن، XSS وغيرها)
- المرحلة 11 - إنشاء واختبار رموز الأخطاء
- المرحلة 12 - اختبار التشفير الضعيف
- المرحلة 13 - ثغرات منطق الأعمال
اختبار اختراق تطبيقات الويب
المرحلة 1 - التاريخ
المرحلة 2 - تكنولوجيا الويب والخادم
المرحلة 3 - إعداد المختبر باستخدام BurpSuite وbWAPP
المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم
المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل