Course Overview

مع النمو السريع لواجهات برمجة التطبيقات (APIs)، والأنظمة التي تعتمد على الذكاء الاصطناعي، مثل نماذج اللغات الكبيرة، وآليات المصادقة المتزايدة التعقيد، تتاح للمهاجمين فرصٌ أكبر من أي وقت مضى لاختراق الأمان. تساعدك هذه الدورة على مواجهة هذه التحديات مباشرةً، مما يمنحك الخبرة اللازمة لتأمين التطبيقات ومنع الهجمات الفعلية.

تبدأ هذه الدورة باستكشاف متعمق لثغرات المصادقة، حيث ستتعلم تقنيات مثل تعداد أسماء المستخدمين واستغلال إعادة تعيين كلمة المرور. ستنتقل بعد ذلك إلى اختراق نماذج اللغات الكبيرة، مكتشفًا كيف يمكن التلاعب بالتطبيقات المدعومة بالذكاء الاصطناعي. سترشدك وحدة مراجعة الشيفرة المصدرية خلال تحليل ثغرات JavaScript وPHP، مع التركيز على إساءة استخدام postMessage، وعيوب DOM، وتحديد المصدر والمصب، وتلوث النماذج الأولية. ستختتم بتقنيات اختراق واجهات برمجة التطبيقات المتقدمة، بما في ذلك استغلال واجهة برمجة التطبيقات REST، ومختبرات PortSwigger، وثغرات واجهة مستخدم Swagger، واختبار أمان GraphQL، حيث تجمع بين النظرية والتطبيق العملي.

ستكون مستعدًا لتحديد نقاط الضعف المعقدة في واجهات برمجة التطبيقات وأنظمة إدارة التعلم وأنظمة المصادقة واستغلالها والدفاع ضدها.

What You Will Learn

  • تعرف على كيفية استغلال المهاجمين لنقاط الضعف في آليات المصادقة، بما في ذلك تعداد اسم المستخدم وتدفقات إعادة تعيين كلمة المرور الخاطئة.
  • فهم نقاط الضعف في الأنظمة المستندة إلى LLM وكيف يمكن أن يؤدي الحقن السريع أو سوء الاستخدام إلى سلوكيات غير متوقعة أو خروقات أمنية.
  • تطوير المهارات اللازمة لتحديد نقاط الضعف المخفية من خلال تحليل الكود الثابت في JavaScript وPHP، بما في ذلك المشكلات القائمة على DOM، وإساءة استخدام postMessage، وتلوث النموذج الأولي، وتعيين المصدر/المصرف
  • اكتسب خبرة عملية في مهاجمة واجهات برمجة تطبيقات REST وGraphQL وSwagger UI. استكشف سيناريوهات عملية باستخدام مختبرات PortSwigger، وتعلم كيف يمكن أن تصبح واجهات برمجة التطبيقات (APIs) مصدر هجوم خطير عند تكوينها بشكل خاطئ.
  • قم بتطبيق ما تتعلمه في مقاطع الفيديو الإرشادية والعروض التوضيحية المباشرة وبيئات محاكاة الأخطاء التي تحضرك لاكتشاف الثغرات الأمنية والإبلاغ عنها في العالم الحقيقي.

Program Curriculum

  • Username Enumeration
  • Reset Password - Part 1
  • Reset Password - Part 2
  • Chapter 1 Quiz

  • Hacking LLM
  • Chapter 2 Quiz

  • JavaScript - Part 1
  • JavaScript - Part 2
  • PostMessage - Part 1
  • PostMessage - Part 2
  • PostMessage - Part 3
  • Dom-based & Sink & Source
  • Prototype Pollution
  • PHP Source Code Review
  • Chapter 3 Quiz

  • Hacking REST API - Part 1
  • Hacking REST API - Part 2
  • API PortSwigger Labs
  • Swagger UI - Part 1
  • Swagger UI - Part 2
  • Swagger UI - Part 3
  • GraphQL
  • Chapter 4 Quiz
Load more modules

Instructor

Hossam Ayman Shady

حسام أيمن شادي هو مهندس أمن سيبراني متمرس في شركة Swisscom LTD والمؤسس والرؤية وراء Red Nexus Academy، وهي منصة مكرسة لتطوير التعليم في مجال الأمن السيبراني. يتمتع حسام بخلفية قوية في هندسة الشبكات، حيث صقل خبرته في إدارة البنى التحتية المعقدة، بما في ذلك الجدران النارية وموزعات التحميل F5، إضافةً إلى فهم عميق للهندسة العكسية وتقييم الثغرات الأمنية كصياد ثغرات.

كمطور، يتقن حسام لغات البرمجة Python و C++ وغيرها، مستفيدًا من هذه المهارات لتطوير حلول مبتكرة وأتمتة المهام الأمنية. ويظهر شغفه بالتدريس والإرشاد جليًا من خلال عمله في Red Nexus Academy، حيث يمكّن الطامحين في مجال الأمن السيبراني من اكتساب المعرفة والمهارات العملية. إن خبرته متعددة التخصصات تجعل منه قائدًا في مجال الأمن السيبراني، يجسر الفجوة بين التكنولوجيا والتعليم.

Join over 1 Million professionals from the most renowned Companies in the world!

certificate

Empower Your Learning with Our Flexible Plans

Invest in your future with our flexible subscription plans. Whether you're just starting out or looking to enhance your expertise, there's a plan tailored to meet your needs. Gain access to in-demand skills and courses for your continuous learning needs.

Monthly Plans
Annual Plans
Save 20% with our annual plans!

Pro

Ideal for continuous learning, offering video-based learning with 840+ courses and diverse Learning Paths to enhance your skills.

$ 69.00
Billed monthly or $599.00 billed annually

What is included

  • 840+ Premium Short Courses
  • 70+ Structured Learning Paths
  • Validation of Completion with all courses and learning paths
  • New Courses added every month
Early Access Offer

Pro +

Experience immersive learning with Practice Labs and CTF Challenges for comprehensive skill-building.

$ 79.00
Billed monthly or $699.00 billed annually

Everything in Pro and

  • 1400+ Practice Lab exercises with guided instructions
  • 150+ CTF Challenges with detailed walkthroughs
  • New Practice Labs and Challenges added every month

Related Courses

1 of 50