OSCP Certification Preparation

التحضير لشهادة
OSCP

الشهادة الأقوى في اختبار الاختراق. مسارنا مصمم لبناء المهارات ورفع جاهزيتك للامتحان عبر تدريب منظم ومختبرات عملية: BOF، Priv Esc، AD، وإدارة الـ 24 ساعة.

المتطلب المسبق: مسار الأساسيات (مجاني)
محتوى المسار
01
اختراق الشبكات والاستغلال
20 ساعة · 38 درساً
قريباً
02
أساسيات اختراق تطبيقات الويب
24 ساعة · 48 درساً
متوفر
03
تصعيد الصلاحيات (Linux و Windows)
18 ساعة · 36 درساً
قريباً
04
أساسيات (Active Directory) والاستطلاع
22 ساعة · 42 درساً
قريباً
05
مهاجمة (Active Directory) والحركة الجانبية
24 ساعة · 46 درساً
قريباً
يُبنى فوق مسار الأساسيات المجاني
بنهاية المسار تخوض امتحاناً عملياً، وبعد اجتيازه تحصل على شهادة Ikhtiraq Offensive Security Practitioner (IOSP) ، شهادة ممارس الأمن الهجومي — شهادة إتمام رقمية قابلة للتحقق.

ما هي شهادة OSCP وكيف تستعد لها؟

OSCP اختصار لـ Offensive Security Certified Professional، وهي شهادة تصدرها شركة OffSec وتُعدّ من أكثر شهادات اختبار الاختراق احتراماً في سوق العمل لأنها عملية بالكامل ولا تعتمد على أسئلة اختيار من متعدد. يخوض المتقدّم امتحاناً يمتد أربعاً وعشرين ساعة يخترق خلاله مجموعة أجهزة وبيئة Active Directory داخل مختبر معزول، ثم يحصل على أربع وعشرين ساعة إضافية لكتابة تقرير احترافي يوثّق كل خطوة. الرسوب في OSCP غالباً لا يكون بسبب نقص المعرفة التقنية وحدها، بل بسبب ضعف المنهجية وسوء إدارة الوقت أو إهمال التقرير. لذلك يقوم التحضير الجيد على ثلاث ركائز متوازية: إتقان تصعيد الصلاحيات على Linux وWindows، وفهم مهاجمة Active Directory، وبناء عادة توثيق منظّمة أثناء العمل لا بعده.

قبل التسجيل

OSCP ليست أول خطوة. هي نتيجة مسار.

هذا المسار للطالب الذي يريد خطة واقعية للامتحان: أساسيات قوية، ويب، شبكات، تصعيد صلاحيات، Active Directory، ثم محاكاة ضغط 24 ساعة.

ابدأ من الأساسيات إذا لم تكن جاهزاً
مناسب لك إذا

لديك خبرة سابقة

تعرف Linux والشبكاتجربت استغلال خدمات من قبلتحتاج خطة امتحان لا دروس متفرقة
قبل OSCP

اختبر جاهزيتك

أنهِ الأساسياتادرس الويب المتاح الآنتابع دورات التصعيد وAD القادمة
الامتحان

شكل امتحان OSCP

امتحان عملي 24 ساعة تختبر فيه أجهزة حقيقية. مسارنا يحاكي هذه البيئة تماماً. ملاحظة: تمنح OffSec حالياً تسمية OSCP+ (بمتطلب تجديد دوري) بينما تبقى OSCP سارية بلا انتهاء — آخر تحقق من شكل الامتحان: يوليو 2026.

24H
مدة الامتحان
24 ساعة عملية متواصلة
70+
درجة الاجتياز
من أصل 100 نقطة
3+1
أجهزة الامتحان
3 مستقلة + مجموعة AD
24H
كتابة التقرير
24 ساعة لتسليم التقرير
ماذا ستتعلم

المهارات التي ستكتسبها

اختراق الشبكات والاستغلال
Scanning وEnumeration وExploitation وPost-Exploitation. السيطرة على الشبكات الداخلية.
Privilege Escalation
رفع الصلاحيات على Linux وWindows . يدوياً وبالأدوات. كل تقنية بمختبر مخصص.
Active Directory للـ OSCP
Kerberoasting، Pass-the-Hash، DCSync. قسم AD يمثل 40 نقطة في الامتحان.
إدارة وقت الامتحان
كيف تقسم الـ 24 ساعة، متى تنتقل للجهاز التالي، وكيف لا تضيع الوقت.
كتابة تقرير OSCP
Template احترافي لتقرير OSCP المقبول. التوثيق الصحيح لكل خطوة استغلال.
Enumeration المنهجي
منهجية Enumeration منظمة تضمن عدم تفويت أي نقطة دخول في الأجهزة.
المنهج

محتوى المسار بالتفصيل

خمس دورات تخصصية + مختبرات OSCP-Style مصممة لتحاكي الامتحان الحقيقي.

الدورة 01: اختراق الشبكات والاستغلال38 درس20 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 02: أساسيات اختراق تطبيقات الويب20 وحدة24 ساعة
2.1المقدمة وآلية عمل الويب
2.2التجهيز والإعداد
2.3أداة Burp Suite
2.4جمع المعلومات وعمليات الاستطلاع
2.5IDOR
2.6Security Misconfiguration · أخطاء التكوين الأمني
2.7هجمات XSS
2.8حقن SQL
2.9كسر المصادقة (Broken Authentication)
2.10CSRF
2.11LFI و RFI
2.12هجمات رفع الملفات
2.13حقن الأوامر (Command Injection)
2.14SSRF
2.15ثغرة XXE
2.16ربط وتسلسل الهجمات (Attack Chaining)
2.17إعداد وكتابة التقارير
2.18تحدّى نفسك
2.19الخاتمة
الدورة 03: تصعيد الصلاحيات (Linux و Windows)36 درس18 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 04: أساسيات (Active Directory) والاستطلاع42 درس22 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الدورة 05: مهاجمة (Active Directory) والحركة الجانبية46 درس24 ساعةقريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الأدوات

الأدوات التي ستتقنها

MS
Metasploit
Exploitation
BH
BloodHound
AD enumeration
Mi
Mimikatz
Credential dumping
Li
Ligolo-ng
Pivoting
M
Metasploit
Exploitation (limited)
LP
LinPEAS/WinPEAS
PrivEsc automation
Im
Impacket
AD attacks
N
Nmap
Enumeration
أسئلة شائعة

أسئلة شائعة عن مسار التحضير لشهادة OSCP

هل هذه الدورات بديل عن اشتراك OffSec الرسمي؟

لا. شهادة OSCP تُشترى وتُمتحن حصرياً عبر OffSec، وهذا المسار تحضيري يبني المهارات والمنهجية المطلوبة قبل التسجيل في الامتحان الرسمي. لسنا شريكاً أو جهة معتمدة من OffSec، ولا نقدّم مواد الامتحان ولا نضمن اجتيازه.

ما شكل امتحان OSCP؟

امتحان عملي مدته أربع وعشرون ساعة داخل مختبر معزول، يليه أربع وعشرون ساعة لكتابة التقرير. يشمل أجهزة مستقلة وبيئة Active Directory، ويُحتسب النجاح بنظام نقاط. آخر تحقق من شكل الامتحان لدينا كان في يوليو 2026، ويبقى موقع OffSec المرجع الرسمي لأي تحديث.

كم أحتاج من الوقت للتحضير؟

يختلف بشدة حسب خلفيتك. من يملك خبرة عملية في الأنظمة والشبكات قد يحتاج ثلاثة إلى ستة أشهر من التحضير المكثّف، ومن يبدأ من نقطة أبكر قد يحتاج سنة أو أكثر. الأهم من المدة هو الانتظام وعدد الأجهزة التي تخترقها فعلياً وتوثّقها بنفسك.

ما المتطلبات قبل البدء في التحضير؟

مسار الأساسيات كحد أدنى، ويفضّل بشدة إتمام مسار اختراق تطبيقات الويب لأن الجزء الخاص بالويب حاضر في الامتحان. بعدهما يصبح التركيز على تصعيد الصلاحيات ومهاجمة Active Directory، وهما المحوران الأثقل في التحضير.

ما حالة دورات هذا المسار الآن؟

وحدات التحضير المتخصصة للامتحان ما زالت ضمن خطة الإنتاج ولم تُطلق بعد، باستثناء دورة أساسيات اختراق تطبيقات الويب المتاحة حالياً. نعرض الخطة كاملة بشفافية بدل الإيحاء بجاهزيتها، والتوصية الحالية أن تبدأ بمسار الأساسيات المجاني ثم مسار الويب.

هل شهادة OSCP تضمن وظيفة؟

لا. OSCP تفتح أبواباً وتُذكر كثيراً في إعلانات وظائف الأمن الهجومي، لكنها لا تضمن التوظيف. النتائج تعتمد على مهارتك العملية وسوق العمل في بلدك وقدرتك على إثبات عملك عبر تقارير ومشاريع. تعامل معها كدليل على مهارة مثبتة لا كضمان.

بعد الشهادة

بعد اجتياز OSCP

ابدأ بالأساسيات مجاناً