دورة اختبار اختراق تطبيقات الويب ( صائد الثّغرات ) - Web Application Pentseter
- Description
- Curriculum
- Reviews
تجد هنا العناوين الأساسية في التدريب إذا كنت تبحث عن المنهاج بالكامل فستحده في تبويبة ( كوريكلم ) في الأعلى وتعني مقرر أو محتوى الدورة
دورة مختبر اختراق تطبيقات الويب
وهي دورة تؤهلك لتصبح قادرا على اختبار اختراق تطبيقات الويب والمواقع، وتؤهلك للعمل على منصات تقديم المكافئات مقابل اكتشاف الثغرات مثل:
BugCrowd, HackerOne, Intigriti, ومنصة اكتشاف الثغرات السعودية
تقدم الدورة لك بأسلوب عملي وممتع بالكامل باستخدام المزج بين أسلوب التدريب الاعتيادي في تنظيم المواضيع و أسلوب التدريب العملي الغير تقليدي في الوطن العربي وهو استخدام مختبرات جاهزة مرفوعة على الانترنت تم إخفاء وإحداث بعض الثغرات بها بشكل متعمد لتدريبك على اكتشافها
وهذا يعني أنك لن تحتاج إلى موارد عالية وجهاز حاسوب باهظ الثمن للتدريب، ولا تقلق لن نقوم باستخدام المختبرات المشهورة غير الواقعية أبدًا مثل
DVWA, bWAPP, google XSS Challenge, ..else
ما هو مجال اكتشاف الثغرات؟
هو مجال يهدف إلى تشجيع الخبراء الأمنيين والقراصنة ومختبرين الاختراق على الإفصاح عن الثغرات التي يجدونها في المواقع بدلًا من استغلالها لسرقة المعلومات أو ببيعها لجهات خارجية، ويتم هذا التشجيع عن طريق مكافآت مالية تدفعها الشركات إلى الباحثين الأمنيين عن طريق طرف ثالث يحفظ حق الشركات عن طريق التحقق من فاعلية الثغرات وحق صائدي الثغرات في الحصول على مكافآتهم حسب خطورة وتأثير الثغرة المبلغ عنها
ماذا سوف أتعلم في الدورة؟
أسس الأمن السيبراني واختبار الاختراق
اكتشاف الثغرات في تطبيقات الويب والسيرفرات
برنامج بورب سويت لاكتشاف الثغرات وكيفية التعامل معه واستخدامه في تطبيق الهجمات والفحص
التعامل مع نظام كالي لينكس
مفاهيم ومصطلحات خاطئة في اختبار الاختراق والشبكات
حل المشاكل التي قد تواجهك في عملية اصطياد الثغرات
أسس جمع المعلومات والريكون للكشف عن الثغرات بالشكل الصحيح
كيفية التبليغ عن الثغرات المكتشفة
كيفية استغلال الثغرات المكتشفة وعرض تأثيرها للفريق المسؤول عن التقييم
استغلال أكثر من ثغرة معا لزيادة خطورة الثغرة المكتشفة
تكنيكات لزيادة قيمة المكافآة بعد التلبيغ عن الثغرات
:ميزات الدورة
وصول كامل للدورة مدى الحياة ( نحدث دوراتنا باستمرار، ننصحك بمتابعة الدورة حتى بعد الانتهاء منها
إمكانية توقيف الدورة واستئنافها حسب وقت وانشغال الطالب
الدورة مناسبة لجميع المستويات وهذا يعني إذا كنت لا تملك خلفية عن المجال ستحصل على الأساسيات مجاناً
الدورة عملية بالكامل
تشمل الدورة شهادة معتمدة على مستوى الإقليم والوطن العربي
إمكانية إعادة الامتحان مجانا قدر ما يريد المتدرب وإمكانية تسجيل مواد الدورة لنفسه
دعم فني متكامل
ندعم شهادات طلابنا للتوظيف والعمل
صورة دلالية توضح لك حجم المكافآت التي ستحصل عليها عند اكتشاف ثغرة في موقع أطلس ( على سبيل المثال )

تريد الحصول على خدمة الحصص الخصوصية؟
نحب أن نعلمك عزيزي بأن جميع دوراتنا سهلة ومفهومة ونقدم فيها الأساسيات للمبتدئين قبل الدخول للمحتوى المتقدم، ولكن بعض الطلاب يفضلون وجود المدرب سيف مخارزة معهم شخصيًّا، ليتابعهم أولًا بأول، وهذه تسمى خدمة التعليم الخصوصي، وتقدم هذه الخدمة بضعف السعر الموجود على كل دورة، للحصول على الخدمة يرجى التواصل مع المدرب عبر واتساب
-
133.1 XSS p113:24
-
143.1 XSS p226:41
-
153.1 XSS p321:57
-
163.2 CSRF p1Preview 24:40
-
173.2 CSRF p218:24
-
183.2 CSRF p320:01
-
193.2 CSRF p420:18
-
203.3 Broken Access Control p115:46
-
213.3 Broken Access Control p29:13
-
223.3 Broken Access Control p35:42
-
233.4 XML external entity XXE p112:11
-
243.4 XML external entity XXE p212:40
-
253.4 XML external entity XXE p39:46
-
263.5 SQL Injection p110:14
-
273.5 SQL Injection p29:48
-
283.5 SQL Injection p315:42
-
335.1 File Upload Vulnerability22:21
-
345.1 File Upload Vulnerability p25:33
-
355.2 Path Traversal LFI10:01
-
365.3 Server Side Request Forgery SSRF19:38
-
375.3 Server Side Request Forgery SSRF p29:59
-
385.4 Server Side Template Injection SSTI22:18
-
395.5 OS Command Injection17:32
-
405.6 Insecure Deserialization p120:34
-
415.6 Insecure Deserialization p211:21
-
425.7 JSON Web Token JWT12:13
-
435.8 Authentication Vulnerabilities p114:37
-
445.8 Authentication Vulnerabilities p212:40
-
455.9 Information Disclosre10:59
-
465.10 Clickjacking Vulnerabilities13:48
-
476.1 Report WritingPreview 22:50
-
486.2 Practical Real Case 1 RCE and MorePreview 27:50
-
496.3 Practical Real Case 2 Priv Esc and MORE28:44
-
506.4 Practical Real Case 3 Web Server hacking and PrivEsc39:39
-
516.5 Practical Real Case 4 Priv Esc31:48
-
526.6 Practical Real Case 5 web servers hacking and PrivEsc31:58
-
536.7 Practical Real Case 6 Local Server and Communications hacking28:29
-
547.1 Introduction04:39
-
557.2 LLM Vs. AI Agent09:48
-
567.3 Token & Context7:12
-
577.4 Prompt Structure9:56
-
587.5 Prompt Injection Attacks ( Practical )11:24
-
597.6 Indirect Prompt Injection18:41
-
607.7 AI Jail Breaking7:01
-
617.8 Data Exfiltration2:44
-
627.9 Hacking With AI: Tools14:43
-
637.10 Hacking With AI ( Hacking )4:49
-
647.11 AI With Corporate Security14:12
تريد حجز أكثر من دورة؟ لديك الحق في الحصول على خصم إضافي والكثير الكثير من الميزات الإضافية