Networks & Active Directory Hacking

اختراق الشبكات
وActive Directory

من هجمات الشبكة الكلاسيكية باستخدام Metasploit إلى السيطرة الكاملة على بيئات Active Directory المؤسسية . Kerberoasting وBloodHound وDCSync وأكثر.

المتطلب المسبق: مسار الأساسيات (أو معرفة معادلة)
$ bloodhound-python -d corp.local -c All
# finding shortest path to Domain Admin...
[+] path found via Kerberoasting
محتوى المسار
01
اختراق الشبكات والاستغلال
20 ساعة · 38 درساً
قريباً
02
تصعيد الصلاحيات (Linux و Windows)
18 ساعة · 36 درساً
قريباً
03
أساسيات (Active Directory) والاستطلاع
22 ساعة · 42 درساً
قريباً
04
مهاجمة (Active Directory) والحركة الجانبية
24 ساعة · 46 درساً
قريباً
+ 15 سيناريو AD حقيقي للتطبيق
بنهاية المسار تخوض امتحاناً عملياً، وبعد اجتيازه تحصل على شهادة Ikhtiraq Certified Network & AD Specialist (ICNAS)، شهادة أخصائي الشبكات وActive Directory — شهادة إتمام رقمية قابلة للتحقق.

ما هو اختراق الشبكات وActive Directory؟

اختراق الشبكات وActive Directory هو اختبار أمني مصرّح به يستهدف البنية الداخلية للمؤسسة بدل تطبيق ويب منفرد. Active Directory هو خدمة الدليل التي تدير الهويات والحواسيب والصلاحيات في غالبية شبكات الشركات التي تعمل بأنظمة Windows، ولهذا يمثّل الهدف الأهم للمهاجم: السيطرة عليه تعني السيطرة على الشبكة كلها. يبدأ الاختبار من موطئ قدم داخل الشبكة، ثم الاستطلاع والتعداد لرسم خريطة المستخدمين والمجموعات والخدمات وعلاقات الثقة بينها، وهنا تُستخدم أدوات مثل BloodHound لكشف أقصر مسار نحو صلاحيات مدير النطاق. بعدها تأتي مرحلة الاستغلال وتصعيد الصلاحيات عبر تقنيات مثل Kerberoasting وسرقة بيانات الاعتماد، ثم الحركة الجانبية بين الأجهزة، وصولاً إلى تقنيات السيطرة الكاملة مثل DCSync، وينتهي كل ذلك بتقرير يوثّق سلسلة الهجوم وسبل معالجتها.

قبل التسجيل

مسارك القادم بعد الأساسيات والويب.

هذا المسار مخصص لمن يريد فهم الشبكات الداخلية وActive Directory كبيئات مؤسسات، مع تركيز على الحركة الجانبية، الصلاحيات، وكتابة النتائج بشكل مهني.

تابع موعد الإطلاق
مناسب لك إذا

هدفك بيئات الشركات

لديك أساسيات شبكات جيدةتريد فهم AD عملياًتستهدف Red Team أو Internal Pentest
قبل البداية

ابدأ بما هو متاح الآن

أنهِ الأساسيات المجانيةادرس الويب لتقوية المنهجيةسجّل اهتمامك بالدورات القادمة
ماذا ستتعلم

المهارات التي ستكتسبها

اختراق الشبكات الداخلية
Scanning، Exploitation وPost-exploitation كاملة. من الوصول الأولي إلى التحكم الكامل بالشبكة.
Active Directory الكامل
من Reconnaissance بـ BloodHound إلى DCSync وDomain Persistence. تسيطر على بيئات المؤسسات كاملاً.
Kerberos Attacks
Kerberoasting، AS-REP Roasting، Pass-the-Ticket، Golden وSilver Tickets.
Privilege Escalation
رفع الصلاحيات على Linux وWindows . SUID، Sudo، Token Impersonation، DLL Hijacking.
Lateral Movement وPivoting
Pass-the-Hash، Pass-the-Ticket، Ligolo-ng للـ Pivoting. التحرك أفقياً داخل الشبكة.
Persistence وEvasion
Golden Ticket، DCSync، DCSHADOW. كيف تحافظ على الوصول وتتجنب الكشف.
المنهج

محتوى المسار بالتفصيل

خمس دورات متسلسلة، كل دورة تبني فوق السابقة نحو السيطرة الكاملة على بيئات المؤسسات.

الدورة 01: اختراق الشبكات والاستغلال38 درس20 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 02: تصعيد الصلاحيات (Linux و Windows)36 درس18 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 03: أساسيات (Active Directory) والاستطلاع36 درس18 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 04: مهاجمة (Active Directory) والحركة الجانبية48 درس26 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 05: AD المتقدم . Persistence وEvasion16 درس16 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الأدوات

الأدوات التي ستتقنها

BH
BloodHound
AD attack paths
Mi
Mimikatz
Credential dumping
NX
NetExec (CrackMapExec سابقاً)
SMB & AD exploitation
Im
Impacket
Python AD attacks
M
Metasploit
Exploitation framework
Li
Ligolo-ng
Tunneling & Pivoting
N
Nmap
Network scanning
Hc
Hashcat
Password cracking
المسار المهني

أين يأخذك هذا المسار؟

أمثلة على أدوار مهنية محتملة — النتائج تعتمد على جهدك وسوق العمل في بلدك، وليست مضمونة.

Internal Pentester
تختبر الشبكات الداخلية للمؤسسات وتكتشف ثغرات البنية التحتية قبل المهاجمين الحقيقيين.
دور مطلوب في فرق أمن المؤسسات
Red Team Operator
محاكاة هجمات حقيقية على المؤسسات، من الـ Phishing إلى Domain Compromise كاملاً.
دور متقدم في الفرق الحمراء
OSCP / CRTP Certified
هذا المسار يحضرك مباشرة لـ OSCP وCRTP، أقوى شهادتين في اختراق الشبكات وAD.
تحضير مباشر لامتحانين عمليين معروفين
أسئلة شائعة

أسئلة شائعة عن مسار الشبكات وActive Directory

ما المتطلبات قبل هذا المسار؟

مسار الأساسيات أو معرفة معادلة له. تحتاج تحديداً إلى ارتياح في التعامل مع سطر أوامر Linux، وفهم بروتوكولات الشبكات الأساسية والعنونة، وإلمام بأساسيات نظام Windows. هذا المسار لا يعيد شرح تلك الطبقة، بل يبني فوقها مباشرة.

لماذا يركّز المسار على Active Directory تحديداً؟

لأن الغالبية العظمى من شبكات المؤسسات تدير هوياتها وصلاحياتها عبر Active Directory، فهو عملياً العمود الفقري للشبكة الداخلية. أي اختبار اختراق داخلي جدي ينتهي عند هذه النقطة، وأي فريق أزرق يحتاج فهم هذه الهجمات ليدافع عنها. هي المهارة الأكثر طلباً في وظائف الأمن الهجومي المؤسسي.

ما التقنيات والأدوات التي يغطيها المسار؟

التعداد والاستطلاع الداخلي، والاستغلال عبر أطر مثل Metasploit، وتصعيد الصلاحيات على Linux وWindows، ورسم علاقات النطاق باستخدام BloodHound، وهجمات Kerberos مثل Kerberoasting، والحركة الجانبية بين الأجهزة، وتقنيات السيطرة على النطاق مثل DCSync، مع توثيق سلسلة الهجوم في تقرير.

ما حالة دورات هذا المسار الآن؟

المسار قيد الإنتاج ولم تُطلق دوراته بعد. نعرض بنيته ومحتواه المخطط بشفافية حتى تتمكّن من ترتيب خطتك التعليمية، لكن الدروس نفسها لم تُنشر. التوصية الحالية أن تبدأ بمسار الأساسيات المجاني ثم مسار اختراق تطبيقات الويب المتاح، ريثما تُطلق دورات هذا المسار.

هل هذا المسار مفيد لمن يعمل في الدفاع لا الهجوم؟

نعم، وبدرجة كبيرة. لا يمكن رصد Kerberoasting أو DCSync أو الحركة الجانبية بفعالية دون فهم كيف تُنفَّذ فعلياً وما الأثر الذي تتركه في السجلات. كثير من محللي مراكز العمليات الأمنية ومهندسي الدفاع يدرسون هذه التقنيات لهذا السبب تحديداً.

أين أنفّذ التمارين؟

داخل مختبرات وبيئات تدريب مصرّح بها فقط، ننشئها أو نوجّهك لاستخدامها. لا يجوز بأي حال تطبيق هذه التقنيات على شبكة لا تملك إذناً صريحاً ومكتوباً باختبارها، بما في ذلك شبكة جهة عملك دون تفويض رسمي. الحدود موضّحة في صفحة الأخلاقيات والسلامة.

المسار التالي

بعد إكمال هذا المسار

ابدأ بالأساسيات مجاناً