هذا الدليل مُصمم لكل من المبتدئين ومختبرِي الاختراق ذوي الخبرة. يغطي جميع جوانب اختبار اختراق تطبيقات الويب، بما في ذلك المفاهيم الأساسية، وإعداد بيئات الاختبار باستخدام أدوات مثل Burp Suite وbWAPP، والمنهجيات التفصيلية لتحديد واستغلال الثغرات الأمنية، خاصة تلك المذكورة في قائمة OWASP Top 10. كما يوفر الدليل موارد عملية مثل دروس فيديو وروابط لأدوات ذات صلة، مما يجعله قيمًا لأي شخص يتطلع إلى تحسين مهاراته في اختبار أمان تطبيقات الويب وصيد الثغرات (bug bounty hunting).
قائمة المحتويات:
المرحلة 1 - التاريخ
المرحلة 2 - تكنولوجيا الويب والخادم
المرحلة 3 - إعداد المختبر باستخدام Burp Suite وbWAPP
المرحلة 4 - رسم خريطة التطبيق وسطح الهجوم
المرحلة 5 - فهم واستغلال ثغرات OWASP العشر الأوائل
المرحلة 6 - اختبار إدارة الجلسات
المرحلة 7 - تجاوز عناصر التحكم من جانب العميل
المرحلة 8 - مهاجمة المصادقة/تسجيل الدخول
المرحلة 9 - مهاجمة ضوابط الوصول (IDOR، رفع الامتيازات، الملفات والدلائل المخفية)
المرحلة 10 - مهاجمة التحقق من صحة الإدخال (جميع أنواع الحقن، XSS وغيرها)