مقدمة في صيد مكافآت الأخطاء (Bug Bounty Hunting) والاختراق الأخلاقي (Ethical Hacking)
اكتشف كيفية تحديد واستغلال وتوثيق الثغرات الأمنية في تطبيقات الويب الحديثة باستخدام منهجيات الاختراق الأخلاقي الاحترافية.
-
💬
مدرب ذكاء اصطناعي
اسأل عن أي درس واحصل على إجابة واضحة فورًا، في أي وقت. -
🕐
ابدأ في أي وقت
بلا جداول أو مواعيد نهائية — تعلّم بوتيرتك، وقتما يناسبك. -
🌐
بالعربية
الدروس والمهام والشهادة — كل ذلك بلغتك بالكامل.
حول هذه الدورة
مع تزايد تعقيد تطبيقات الويب يومًا بعد يوم، تعتمد المؤسسات بشكل كبير على المخترقين الأخلاقيين للعثور على العيوب الأمنية قبل أن يفعلها الفاعلون الخبيثون. يوفر صيد مكافآت الأخطاء (Bug Bounty Hunting) مسارًا سهل الوصول لتطبيق مهارات الأمن السيبراني في بيئات العالم الحقيقي مع كسب مكافآت مقابل اكتشافاتك.
يرشدك هذا المساق النصي من أساسيات الأمن السيبراني إلى تحليل الثغرات الأمنية في الويب والإبلاغ عنها. ستبني أساسًا متينًا حول كيفية عمل بروتوكولات الويب، وكيفية إعداد بيئة اختبار آمنة، وكيفية فحص التطبيقات بشكل منهجي بحثًا عن نقاط الضعف الأمنية الشائعة باستخدام منهجيات متوافقة مع معايير الصناعة.
ما ستتعلمه:
- فهم مفاهيم الأمن السيبراني الأساسية، وبروتوكولات الويب، ومنهجية الاختراق الأخلاقي.
- تهيئة بيئات الاختبار واعتراض حركة المرور باستخدام أدوات مثل Burp Suite.
- تحديد واستغلال الثغرات الأمنية الأساسية، بما في ذلك SQL Injection و Cross-Site Scripting.
- تحليل عيوب أمان API الحديثة والثغرات الأمنية في آليات المصادقة مثل JWT.
- توثيق النتائج باحترافية من خلال تقارير أخطاء واضحة وقابلة للتنفيذ تقدرها المؤسسات.
- تطبيق إرشادات الإفصاح المسؤول لضمان بقاء أنشطة الاختراق الخاصة بك قانونية وأخلاقية.
يبدأ المساق بمصطلحات الويب الأساسية وإعدادات الاختبار قبل الانتقال إلى التحليل المنهجي للمصادقة، والتحقق من المدخلات، وعيوب منطق الأعمال. ستقرأ إرشادات مفصلة خطوة بخطوة لاكتشاف الثغرات الأمنية وتتدرب على مهاراتك التحليلية من خلال سيناريوهات مكتوبة وتمارين مفاهيمية.
تم تصميم هذا المساق للمبتدئين تمامًا المهتمين بالأمن السيبراني أو تطوير البرمجيات أو الاختراق الأخلاقي، ولا يتطلب أي خبرة سابقة في اختبار الاختراق.
ابدأ رحلتك في الاختراق الأخلاقي وتعلّم كيفية تأمين الويب الحديث اليوم.
ما الذي ستحصل عليه
-
📜
شهادة إتمام
أضفها إلى ملفك على LinkedIn -
💬
مدرّس AI شخصي
عالق في دورة؟ اسأل مدرّسك المدمج أي شيء، في أي وقت. -
♾️
وصول مدى الحياة
عُد متى شئت، بلا انتهاء -
📱
الهاتف أو الكمبيوتر
يعمل في أي مكان وعلى أي جهاز -
💸
استرداد خلال 14 يومًا
دون أسئلة -
⚡
قصير ومركَّز
2 ساعة 48 دقيقة من المحتوى التطبيقي
المراجعات
لا توجد مراجعات بعد — كن أول من يشارك تجربته.
المتعلمون أخذوا أيضًا
🔥 رائج
🎓 بشهادة
دليل عملي للامتثال لـ MLPS 2.0
شهادة
تطبيق عملي
AED 180
→
🔥 رائج
🎓 بشهادة
أساسيات هندسة الأمن السيبراني للشهادات
شهادة
تطبيق عملي
AED 180
→
💼 جاهز لسوق العمل
🎓 بشهادة
الإدارة والحوكمة العملية للأمن السيبراني
شهادة
تطبيق عملي
AED 180
→
🔥 رائج
🎓 بشهادة
اختبار اختراق الويب للمبتدئين: حقن SQL واكتشاف الثغرات
شهادة
تطبيق عملي
AED 180
→
الأسئلة الشائعة
ما الذي أحتاجه لأخذ هذه الدورة؟ +
يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.
كيف يمكنني الدفع؟ +
بالبطاقة عبر Stripe. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.
هل يمكنني استرداد المال؟ +
نعم — استرداد كامل خلال 14 يومًا، دون أسئلة.
إلى متى يستمر وصولي؟ +
إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.
هل سأحصل على شهادة؟ +
نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.
مصمَّم للعاملين في
التقنية
التصميم
المالية
التسويق
الرعاية الصحية
التعليم
الضيافة
التصنيع
×2
اشحن مرة واحدة وادفع النصف
أضف AED 360 واحصل على 200 رصيد، بحيث تكلف كل دورة حوالي AED 45.00. لا تنتهي صلاحية الأرصدة أبداً.
AED 360
200 رصيد
AED 45.00 / دورة
أفضل قيمة
AED 900
550 رصيد
AED 40.91 / دورة
AED 1,800
1200 رصيد
AED 37.50 / دورة
الرصيد يصلح لأي دورة ولا ينتهي.