Bug Bounty Hunting

صيد الثغرات
والربح منها

من أول تقرير على HackerOne إلى دخل مستدام . Recon متقدم، أتمتة، وأهم الثغرات المدفوعة. تعلم كيف يكسب المحترفون آلاف الدولارات من ثغرات حقيقية.

المتطلب المسبق: الأساسيات + اختراق الويب
$ subfinder -d target.com | httpx -silent
# enumerating live subdomains...
api.target.com dev.target.com
محتوى المسار
01
أساسيات اختراق تطبيقات الويب
24 ساعة · 48 درساً
متوفر
02
تقنيات متقدمة في اختراق تطبيقات الويب
22 ساعة · 44 درساً
قريباً
03
منهجية صيد الثغرات والاستطلاع المتقدم
18 ساعة · 36 درساً
قريباً
04
احترافية صيد الثغرات وكتابة التقارير
16 ساعة · 32 درساً
قريباً
+ أول برنامج Bug Bounty حقيقي تطبيقياً
بنهاية المسار تخوض امتحاناً عملياً، وبعد اجتيازه تحصل على شهادة Ikhtiraq Certified Bug Bounty Hunter (ICBBH)، شهادة صائد الثغرات — شهادة إتمام رقمية قابلة للتحقق.

ما هو Bug Bounty وكيف يعمل؟

Bug Bounty أو برنامج مكافآت اكتشاف الثغرات هو اتفاق تعلنه شركة تسمح بموجبه لباحثي الأمن باختبار أنظمتها ضمن نطاق محدد مسبقاً، مقابل مكافأة مالية عن كل ثغرة صحيحة تُبلَّغ عنها. تدار هذه البرامج عادة عبر منصات وسيطة مثل HackerOne وBugcrowd تتولى استقبال التقارير وتقييمها وصرف المكافآت. تبدأ الدورة العملية للصائد باختيار برنامج وقراءة نطاقه بدقة لمعرفة ما يُسمح باختباره وما هو خارج النطاق، ثم الاستطلاع لرسم خريطة الأصول والنطاقات الفرعية والواجهات، ثم البحث عن الثغرات وإثبات أثرها الفعلي، وأخيراً كتابة تقرير واضح يشرح خطوات إعادة الإنتاج والخطورة. جودة التقرير تحدّد قبوله وقيمة مكافأته بقدر ما تحدّدها الثغرة نفسها، والمكافآت تتفاوت بشكل كبير وقد تكون معدومة في البداية.

قبل التسجيل

لا تبدأ Bug Bounty من الأدوات فقط.

ابدأ بالويب المتاح الآن، ثم انتقل لمنهجية الصيد، الاستطلاع، الأتمتة، والتقرير المقبول. الهدف هنا بناء دخل محتمل بطريقة واقعية ومسؤولة.

ابدأ من مسار الويب
مناسب لك إذا

تريد صيد ثغرات بجدية

تفهم أساسيات الويب أو مستعد لتعلمهاتريد كتابة تقارير مقبولةتبحث عن مسار دخل طويل المدى
القرار الصحيح

ابدأ بالمتاح الآن

أساسيات اختراق الويبثم منهجية الاستطلاعثم التقارير والاحتراف
ماذا ستتعلم

المهارات التي ستكتسبها

Recon المتقدم
Subdomain enumeration، Port scanning، API discovery. بناء صورة كاملة عن الهدف قبل البدء.
الأتمتة والـ Pipeline
بناء pipeline أوتوماتيكي باستخدام Nuclei وAmass يجد ثغرات قبل غيرك على نطاق واسع.
الثغرات عالية القيمة
SSRF، IDOR، Business Logic، Subdomain Takeover . الثغرات التي تدفع عليها المنصات أكثر.
كتابة تقارير مقبولة
كيف تكتب تقرير Bug Bounty واضح ومثبَت يُقبل ويدفع عليه دون نقاش.
منصات Bug Bounty
HackerOne وBugcrowd وYesWeHack . كيف تختار البرنامج المناسب وتزيد فرص قبول تقاريرك.
استراتيجية الدخل
كيف تختار البرامج، تحدد الأولويات، وتبني مصدر دخل مستدام من Bug Bounty.
المنهج

محتوى المسار بالتفصيل

ثلاث دورات متسلسلة تأخذك من تسجيل أول حساب على HackerOne حتى الدخل المستدام.

الدورة 01: أساسيات اختراق تطبيقات الويب20 وحدة
00المقدمة
01آلية عمل الويب
02التجهيز والإعداد
03أداة Burp Suite
04جمع المعلومات وعمليات الاستطلاع
05IDOR
06Security Misconfiguration · أخطاء التكوين الأمني
07هجمات XSS
08حقن SQL
09كسر المصادقة (Broken Authentication)
10CSRF
11LFI و RFI
12هجمات رفع الملفات
13حقن الأوامر (Command Injection)
14SSRF
15ثغرة XXE
16ربط وتسلسل الهجمات (Attack Chaining)
17إعداد وكتابة التقارير
18تحدّى نفسك
19الخاتمة
الدورة 02: تقنيات متقدمة في اختراق تطبيقات الويب28 درس14 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 03: منهجية صيد الثغرات والاستطلاع المتقدم24 درس20 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الأدوات

الأدوات التي ستتقنها

A
Amass
Subdomain enumeration
N
Nuclei
Automated scanning
Sf
Subfinder
Passive recon
B
Burp Suite
Manual testing
H1
HackerOne
Bug Bounty platform
F
FFUF
Fuzzing
Gf
Gf Patterns
Pattern matching
Hk
Hakrawler
JS crawling
الواقع بصراحة

ماذا تتوقع في Bug Bounty؟

المكافآت والنتائج تختلف بشكل كبير حسب الخبرة والبرنامج والوقت المستثمر — وقد تكون معدومة في البداية، ولا نضمن أي دخل. ما نعلّمك إياه هو المهارات القابلة للتحكم: اختيار البرامج المناسبة، قراءة النطاق، تجنّب التقارير المكررة، وإثبات قابل لإعادة الإنتاج.

مبتدئ (3.6 أشهر)
أول مكافآت من ثغرات Low وMedium. تبني سمعتك وتفهم كيف تعمل المنصات.
مكافآت أولى — غير مضمونة
متوسط (6.18 شهر)
ثغرات High وCritical، برامج VDP وBug Bounty خاصة، وسمعة تفتح البرامج المغلقة.
دخل متغيّر حسب البرامج
محترف (+18 شهر)
Top 100 على HackerOne، برامج خاصة وعقود مع شركات. Full-time bug bounty.
قلة تصل للتفرغ الكامل
أسئلة شائعة

أسئلة شائعة عن مسار Bug Bounty

هل يمكن أن أبدأ Bug Bounty كمبتدئ تماماً؟

ليس مباشرة. Bug Bounty منافسة مفتوحة أمام باحثين محترفين حول العالم على الأهداف نفسها، ويحتاج أساساً تقنياً حقيقياً. الترتيب العملي هو إتقان أساسيات Linux والشبكات، ثم اختراق تطبيقات الويب، وبعدها الدخول إلى صيد الثغرات. البدء من هنا مباشرة يقود غالباً إلى إحباط سريع دون نتائج.

كم يمكن أن أربح من Bug Bounty؟

لا نضمن أي دخل. المكافآت تتفاوت بشكل كبير حسب خطورة الثغرة والبرنامج، وقد تكون معدومة تماماً في الأشهر الأولى حتى مع عمل منتظم. كثير من الصائدين لا يحصلون على مكافأتهم الأولى إلا بعد شهور من الممارسة. تعامل معه كمهارة تُبنى تدريجياً لا كمصدر دخل مضمون.

ما المتطلبات قبل هذا المسار؟

مسار الأساسيات ثم مسار اختراق تطبيقات الويب. السبب أن الغالبية العظمى من الثغرات المدفوعة في البرامج العامة هي ثغرات تطبيقات ويب، فمن لا يجيد اختبار الويب لن يجد ما يبلّغ عنه. الدورة الأولى في هذا المسار هي نفسها دورة أساسيات اختراق الويب لهذا السبب.

ما حالة دورات هذا المسار الآن؟

الدورة الأولى، أساسيات اختراق تطبيقات الويب، متاحة الآن بـ 48 درساً. الدورات الثلاث التالية — التقنيات المتقدمة، ومنهجية الاستطلاع المتقدم، واحترافية الصيد وكتابة التقارير — ما زالت قيد الإنتاج. نعرض حالة كل دورة على الصفحة بدل الإيحاء بأن المسار مكتمل.

ما الفرق بين Bug Bounty واختبار الاختراق كوظيفة؟

اختبار الاختراق عمل تعاقدي بنطاق ومدة وأجر متفق عليه مسبقاً، وتُدفع مقابل الوقت والتقرير بغض النظر عن عدد الثغرات. Bug Bounty عمل حر تنافسي تُدفع فيه مقابل النتيجة فقط، بلا ضمان ولا التزام. المهارات التقنية متقاربة، لكن الاستقرار المالي ونمط العمل مختلفان تماماً.

هل الصيد على البرامج قانوني؟

قانوني فقط داخل نطاق برنامج يمنحك إذناً صريحاً بالاختبار، وضمن الشروط المعلنة فيه. الخروج عن النطاق المحدد أو اختبار أصول لم يُصرّح بها قد يعرّضك لمساءلة قانونية. نعلّم قراءة النطاق والالتزام به والإفصاح المسؤول كجزء أساسي من المسار لا كملحق.

المسار التالي

بعد إكمال هذا المسار

ابدأ بالأساسيات مجاناً