متاح الآن · Web Application Hacking

اختراق تطبيقات الويب
من الأساس للاحتراف

من HTTP وBurp Suite حتى استغلال أعقد ثغرات OWASP Top 10 في تطبيقات الويب الحديثة والـ APIs. كل درس مبني على مختبر حقيقي.

المتطلب المسبق: مسار الأساسيات (أو معرفة معادلة)
$ sqlmap -u "https://target/item?id=1" --dbs
# [*] available databases [3]:
[*] app_db [*] users [*] sessions
محتوى المسار 1 متاحة · 2 قيد الإنتاج
01
أساسيات اختراق تطبيقات الويب
24 ساعة · 48 درساً
متوفر
02
تقنيات متقدمة في اختراق تطبيقات الويب
22 ساعة · 44 درساً
قريباً
03
أساسيات اختراق الـ APIs
18 ساعة · 36 درساً
قريباً
+ مشروع التخرج واختبار نهائي
بعد إكمال متطلبات التقييم العملي للدورة المؤهلة، تحصل على شهادة رقمية قابلة للتحقق عبر رابط عام ورقم تحقق فريد.

ما هو اختبار اختراق تطبيقات الويب؟

اختبار اختراق تطبيقات الويب هو تقييم أمني مصرّح به يحاكي فيه المختبِر سلوك مهاجم حقيقي ضد موقع أو تطبيق أو واجهة برمجية، بهدف اكتشاف الثغرات وإثبات أثرها قبل أن يستغلها طرف ضار. يبدأ العمل بفهم كيفية عمل بروتوكول HTTP وكيف يتعامل التطبيق مع الجلسات والصلاحيات والمدخلات، ثم اعتراض الطلبات وتعديلها عبر أداة وكيل مثل Burp Suite لاختبار سلوك التطبيق خارج المسار المتوقّع. بعدها يجري البحث المنهجي عن أصناف الثغرات المعروفة في قائمة OWASP Top 10 مثل حقن SQL وXSS وIDOR وSSRF وXXE وأخطاء التحكّم بالصلاحيات. لا ينتهي الاختبار عند إثبات الثغرة، بل بكتابة تقرير يوضّح خطوات إعادة الإنتاج ودرجة الخطورة والإصلاح المقترح، لأن التقرير هو المخرَج الفعلي الذي يُدفع مقابله في سوق العمل.

قبل التسجيل

هل هذا المسار مناسب لك؟

اختر هذا المسار إذا كان هدفك العملي هو اختبار تطبيقات الويب، فهم OWASP، استخدام Burp بثقة، وكتابة تقرير أمني يصلح لسوق العمل أو Bug Bounty.

ابدأ الدورة المتاحة الآن
مناسب لك إذا

تريد مهارة قابلة للتطبيق

تفهم أساسيات Linux والشبكاتتريد دخول Bug Bounty أو Web Securityتحتاج مختبرات وتقرير عملي
الخطوة الأولى

ابدأ بأساسيات الويب

20 وحدة عمليةمعاينة مجانية قبل الشراءسعر واضح ووصول مدى الحياة
ماذا ستتعلم

المهارات التي ستكتسبها

OWASP Top 10 كاملاً
SQLi، XSS، SSRF، IDOR، XXE، CSRF وأكثر. كل ثغرة بشرح معمّق وتطبيق عملي.
Burp Suite احتراف
من Proxy وRepeater إلى Intruder وExtensions. تستخدم Burp كالمحترفين.
اختبار APIs
GraphQL، REST، JWT attacks، OAuth abuse. تختبر التطبيقات الحديثة القائمة على APIs.
كتابة تقارير احترافية
كيف تكتب تقرير اختراق مقبول لدى العملاء والشركات. من الملخص التنفيذي إلى التوصيات.
منهجية الاختبار الكاملة
Reconnaissance، Scanning، Exploitation، Post-exploitation. المنهجية الاحترافية من البداية للنهاية.
Recon واستطلاع التطبيقات
Gobuster، FFUF، Sublist3r. كيف تجد الـ Endpoints المخفية وتعمّق بحثك في هدفك.
المنهج

محتوى المسار بالتفصيل

كل دورة مقسّمة لوحدات تعليمية متسلسلة، كل وحدة تنتهي بمختبر عملي.

الدورة 01: أساسيات اختراق تطبيقات الويب 20 وحدة
00المقدمة
01آلية عمل الويب
02التجهيز والإعداد
03أداة Burp Suite
04جمع المعلومات وعمليات الاستطلاع
05IDOR
06Security Misconfiguration · أخطاء التكوين الأمني
07هجمات XSS
08حقن SQL
09كسر المصادقة (Broken Authentication)
10CSRF
11LFI و RFI
12هجمات رفع الملفات
13حقن الأوامر (Command Injection)
14SSRF
15ثغرة XXE
16ربط وتسلسل الهجمات (Attack Chaining)
17إعداد وكتابة التقارير
18تحدّى نفسك
19الخاتمة
الدورة 02: تقنيات متقدمة في اختراق تطبيقات الويب 44 درس22 ساعة قريباً
المحتوى التفصيلي يُنشر عند إطلاق الدورة.
الأدوات

الأدوات التي ستتقنها

B
Burp Suite
اعتراض وتحليل الطلبات
Sq
SQLmap
SQL Injection أوتوماتيكي
Go
Gobuster
Directory & Endpoint Brute
F
FFUF
Fuzzing سريع للطلبات
N
Nikto
Web server scanning
W
WPScan
WordPress security
S3
Sublist3r
Subdomain enumeration
P
Postman
API testing
المسار المهني

أين يأخذك هذا المسار؟

Web Pentester
تعمل مع شركات لاختبار تطبيقاتهم قبل إطلاقها. من أكثر الوظائف طلباً في الأمن السيبراني.
مخرج عملي: تقرير اختبار تطبيق ويب
Bug Bounty Hunter
استخدم منهجية اختبار الويب كأساس للبحث المسؤول عن الثغرات ضمن نطاق برامج المكافآت.
مخرج عملي: توثيق ثغرة وتقرير إفصاح
Application Security Engineer
ادمج الأمان في دورة التطوير. عمل داخل فرق التطوير لضمان أمان التطبيقات من البداية.
مخرج عملي: توصيات معالجة قابلة للتنفيذ
أسئلة شائعة

أسئلة شائعة عن مسار اختراق تطبيقات الويب

ما المتطلبات قبل دخول هذا المسار؟

تحتاج أساسيات Linux والشبكات وفهماً عاماً لكيفية عمل الويب. إن لم تكن تملكها فابدأ بمسار الأساسيات المجاني أولاً، فهو مصمّم ليغطي هذه الفجوة بالضبط. لا تحتاج خبرة برمجية احترافية، لكن القدرة على قراءة شيفرة بسيطة بلغة مثل JavaScript أو Python تسهّل فهم الثغرات.

ما هي ثغرات OWASP Top 10 التي يغطيها المسار؟

نغطي عملياً أبرز أصناف OWASP Top 10 عبر مختبرات: حقن SQL بأنواعه، وXSS المنعكس والمخزَّن، وIDOR وأخطاء التحكّم بالصلاحيات، وSSRF، وXXE، إضافة إلى مشاكل إدارة الجلسات والمصادقة. كل ثغرة تُشرح من زاوية سبب وجودها في الشيفرة، لا كخطوات استغلال محفوظة فقط.

هل أحتاج نسخة مدفوعة من Burp Suite؟

لا. كل مختبرات المسار مصمّمة لتُنفَّذ باستخدام Burp Suite Community المجانية. النسخة الاحترافية تسرّع بعض المهام مثل الفحص الآلي وInstruder غير المقيّد، لكنها ليست شرطاً لإكمال المسار أو لفهم أي مفهوم فيه.

كم عدد دورات المسار وما المتاح منها الآن؟

المسار مكوّن من ثلاث دورات: أساسيات اختراق تطبيقات الويب، وتقنيات متقدمة، وأساسيات اختراق الـ APIs. الدورة الأولى متاحة الآن وتضم 48 درساً بنحو 24 ساعة محتوى بسعر 29.95 دولاراً ووصول مدى الحياة. الدورتان الأخريان ما زالتا قيد الإنتاج، وحالة كل دورة معروضة على الصفحة.

هل يؤهلني هذا المسار لدخول Bug Bounty؟

هو الأساس التقني المطلوب، نعم. معظم الثغرات المدفوعة في برامج المكافآت هي ثغرات ويب من الأصناف التي يغطيها هذا المسار. بعده يضيف مسار Bug Bounty الطبقة الناقصة: الاستطلاع الواسع، الأتمتة، اختيار البرامج، وكتابة تقرير مقبول لدى منصات مثل HackerOne وBugcrowd.

هل أحصل على شهادة بعد المسار؟

بعد إكمال متطلبات التقييم العملي للدورة المؤهلة تحصل على شهادة رقمية برقم تحقق فريد ورابط تحقق عام يمكن مشاركته على LinkedIn. هي شهادة إتمام صادرة عن اختراق أكاديمي وليست شهادة معتمدة من جهة اعتماد خارجية.

هل يمكنني معاينة المحتوى قبل الشراء؟

نعم. تتوفّر معاينة مجانية لدرس من الدورة قبل الشراء حتى تقيّم أسلوب الشرح وجودة الصوت والمختبرات بنفسك. الرابط متاح مباشرة من هذه الصفحة عبر زر «شاهد درساً مجانياً».

المسار التالي

بعد إكمال هذا المسار

ابدأ دورة اختراق الويب · 29.95$