Course Overview

دورة تدريبية شاملة وعملية مُصممة لتزويد المخترقين الأخلاقيين وصائدي مكافآت الأخطاء بالأدوات والتقنيات والعقلية اللازمة لاكتشاف واستغلال الثغرات الأمنية عالية الخطورة في تطبيقات الويب الحديثة.

ستبدأ باستهداف أنظمة إدارة المحتوى الشائعة مثل ووردبريس، وجوملا، ودروبال، وجينكينز، وتومكات، وجيرا، لتتعلم كيف يستغل المهاجمون الحقيقيون أخطاء التكوين الشائعة، والإضافات القديمة، وبيانات الاعتماد الافتراضية. بعد ذلك، ستُطلق العنان لكامل إمكانات Burp Suite، إحدى أقوى الأدوات في مجموعة أدوات المخترقين. من الوحدات المتقدمة مثل Autorize وDOM Invader إلى الأتمتة باستخدام Turbo Intruder وتقنيات تدوير عناوين IP، ستُبسط عملية الاختبار لديك لتحقيق أقصى قدر من الكفاءة. ستتعمق الدورة بعد ذلك في اختراق التحكم في الوصول، وهو أحد أخطر الثغرات الأمنية في قائمة OWASP لأفضل 10 ثغرات. ستحاكي سيناريوهات الوصول غير المصرح به، وترفع مستوى الامتيازات، وتختبر الدفاعات باستخدام مختبرات عملية وأدوات مصممة خصيصًا. وأخيرًا، ستستكشف عالم هجمات تسميم ذاكرة التخزين المؤقت وخداع ذاكرة التخزين المؤقت، الذي غالبًا ما يُغفل عنه، ولكنه خطير للغاية؛ وستفهم كيفية التلاعب بسلوك التخزين المؤقت لتجاوز عناصر التحكم أو تقديم استجابات ضارة.

بنهاية هذه الدورة، لن تفهم فقط كيفية عمل الثغرات الأمنية، بل ستعرف أيضًا كيفية اكتشافها، وأتمتة استغلالها، والإبلاغ عنها باحترافية. هذه هي ترسانتك للنجاح في برنامج مكافأة الأخطاء.

What You Will Learn

  • تعلم كيفية استغلال الثغرات الأمنية في أنظمة إدارة المحتوى واسعة الاستخدام مثل ووردبريس، ودروبال، وجوملا، وجينكينز، وجيرا، وتومكات، وغيرها. افهم أخطاء التكوين الافتراضية، وعيوب الإضافات، ومسارات تصعيد الامتيازات.
  • تجاوز أساسيات Burp Suite مع وحدات قوية مثل Autorize، وDOM Invader، وAutoRepeater، وTurbo Intruder. أتمت المهام المعقدة، وقم بتدوير عناوين IP، وعزز سير عمل الاستطلاع والاستغلال لديك.
  • حدد واستغل الثغرات التي تسمح بالوصول غير المصرح به إلى البيانات أو الوظائف المقيدة. استخدم المختبرات والأدوات مثل HTB، وAutorize، وAutoRepeater لمحاكاة سيناريوهات واقعية.
  • افهم كيف يمكن التلاعب بآليات التخزين المؤقت الحديثة للويب لعرض محتوى ضار أو تجاوز المصادقة. تعلم هجمات خداع التخزين المؤقت التقليدية والمتقدمة.
  • قم بتطبيق معرفتك من خلال تمارين عملية موجهة مصممة لتعكس نتائج مكافآت الأخطاء الفعلية وتقارير الأمان - مع التركيز على الأتمتة والتجاوزات وتسلسل الثغرات الأمنية.

Program Curriculum

  • Hacking CMS 9.0
  • Hacking WordPress
  • Hacking Drupal
  • Joomla
  • Hacking Tomcat
  • Hacking Jenkins
  • Hacking Jira
  • Hacking LIS
  • Chapter 1 Quiz

  • Burp Suite Autorize
  • DOM Invader
  • AutoRepeater & Match & Replace
  • IP Rotate
  • Repeater Group
  • Intruder & Turbo Intruder
  • Chapter 2 Quiz

  • Broken Access
  • Broken Access Control HTB
  • Autorize
  • AutoRepeater
  • Chapter 3 Quiz

  • Cache Poisoning - Part 1
  • Cache Poisoning - Part 2
  • Cache Deception
  • Chapter 4 Quiz
Load more modules

Instructor

Hossam Ayman Shady

حسام أيمن شادي هو مهندس أمن سيبراني متمرس في شركة Swisscom LTD والمؤسس والرؤية وراء Red Nexus Academy، وهي منصة مكرسة لتطوير التعليم في مجال الأمن السيبراني. يتمتع حسام بخلفية قوية في هندسة الشبكات، حيث صقل خبرته في إدارة البنى التحتية المعقدة، بما في ذلك الجدران النارية وموزعات التحميل F5، إضافةً إلى فهم عميق للهندسة العكسية وتقييم الثغرات الأمنية كصياد ثغرات.

كمطور، يتقن حسام لغات البرمجة Python و C++ وغيرها، مستفيدًا من هذه المهارات لتطوير حلول مبتكرة وأتمتة المهام الأمنية. ويظهر شغفه بالتدريس والإرشاد جليًا من خلال عمله في Red Nexus Academy، حيث يمكّن الطامحين في مجال الأمن السيبراني من اكتساب المعرفة والمهارات العملية. إن خبرته متعددة التخصصات تجعل منه قائدًا في مجال الأمن السيبراني، يجسر الفجوة بين التكنولوجيا والتعليم.

Join over 1 Million professionals from the most renowned Companies in the world!

certificate

Empower Your Learning with Our Flexible Plans

Invest in your future with our flexible subscription plans. Whether you're just starting out or looking to enhance your expertise, there's a plan tailored to meet your needs. Gain access to in-demand skills and courses for your continuous learning needs.

Monthly Plans
Annual Plans
Save 20% with our annual plans!

Pro

Ideal for continuous learning, offering video-based learning with 840+ courses and diverse Learning Paths to enhance your skills.

$ 69.00
Billed monthly or $599.00 billed annually

What is included

  • 840+ Premium Short Courses
  • 70+ Structured Learning Paths
  • Validation of Completion with all courses and learning paths
  • New Courses added every month
Early Access Offer

Pro +

Experience immersive learning with Practice Labs and CTF Challenges for comprehensive skill-building.

$ 79.00
Billed monthly or $699.00 billed annually

Everything in Pro and

  • 1400+ Practice Lab exercises with guided instructions
  • 150+ CTF Challenges with detailed walkthroughs
  • New Practice Labs and Challenges added every month

Related Courses

1 of 50