أمن الويب وقواعد البيانات

اكتشاف ثغرات تطبيقات الويب وفق OWASP Top 10 وحماية قواعد البيانات.

المرحلة 05 5 أسابيع متقدم
10
دروس
4
أدوات رئيسية
20+
مهارة مكتسبة

📖 نظرة عامة

OWASP Top 10

أكثر 10 ثغرات خطورة في تطبيقات الويب. ستتعلم كيف تكتشف وتستغل وتحمي من كل نوع — SQL Injection, XSS, CSRF, وغيرها.

💉

SQL Injection

حقن أوامر SQL لسرقة أو تعديل البيانات من قواعد البيانات.

📝

XSS

حقن سكربتات خبيثة في صفحات الويب لسرقة الجلسات.

🔄

CSRF

إجبار المستخدم على تنفيذ إجراءات غير مرغوبة.

🐛

Burp Suite

أداة الاعتراض والفحص — الأهم في اختبار أمان الويب.

📋 المحاور التفصيلية

#المحورالمدة
01OWASP Top 10 — نظرة شاملة3 أيام
02SQL Injection — الأنواع والاستغلال4 أيام
03XSS — Stored, Reflected, DOM-based3 أيام
04CSRF وAuthentication Bypass2 أيام
05File Upload Vulnerabilities2 أيام
06Web Fuzzing وDirectory Bruteforce2 أيام
07Burp Suite — Intercept, Repeater, Intruder4 أيام
08SQLMap — أتمتة استغلال SQLi2 أيام
09OWASP ZAP — بديل مفتوح المصدر2 أيام
10مشروع: اختبار أمان تطبيق ويب كامل4 أيام

💻 SQL Injection

Terminal — SQLMap
# فحص URL بحثاً عن SQLi sqlmap -u "http://target.com/page?id=1" # استخراج قواعد البيانات sqlmap -u "http://target.com/page?id=1" --dbs # استخراج الجداول sqlmap -u "http://target.com/page?id=1" -D mydb --tables # استخراج البيانات sqlmap -u "http://target.com/page?id=1" -D mydb -T users --dump
🚨 استخدم هذه الأدوات فقط على أنظمة تملك تصريحاً باختبارها. الاختبار غير المصرح به جريمة إلكترونية.

ما يجب إتقانه

🎯 1. OWASP Top 10 بالكامل
2. استغلال SQL Injection يدوياً وبـ SQLMap
3. XSS بأنواعه الثلاثة
4. استخدام Burp Suite باحتراف
5. حماية التطبيقات من الثغرات
6. كتابة تقرير اختبار اختراق ويب
المرحلة 4 المرحلة 6: اختبار الاختراق