مقدمة في صيد مكافآت الأخطاء (Bug Bounty Hunting) والاختراق الأخلاقي (Ethical Hacking)
اكتشف كيفية تحديد واستغلال وتوثيق الثغرات الأمنية في تطبيقات الويب الحديثة باستخدام منهجيات الاختراق الأخلاقي الاحترافية.
-
💬
مدرب ذكاء اصطناعي
اسأل عن أي درس واحصل على إجابة واضحة فورًا، في أي وقت. -
🕐
ابدأ في أي وقت
بلا جداول أو مواعيد نهائية — تعلّم بوتيرتك، وقتما يناسبك. -
🌐
بالعربية
الدروس والمهام والشهادة — كل ذلك بلغتك بالكامل.
حول هذه الدورة
مع تزايد تعقيد تطبيقات الويب يومًا بعد يوم، تعتمد المؤسسات بشكل كبير على المخترقين الأخلاقيين للعثور على العيوب الأمنية قبل أن يفعلها الفاعلون الخبيثون. يوفر صيد مكافآت الأخطاء (Bug Bounty Hunting) مسارًا سهل الوصول لتطبيق مهارات الأمن السيبراني في بيئات العالم الحقيقي مع كسب مكافآت مقابل اكتشافاتك.
يرشدك هذا المساق النصي من أساسيات الأمن السيبراني إلى تحليل الثغرات الأمنية في الويب والإبلاغ عنها. ستبني أساسًا متينًا حول كيفية عمل بروتوكولات الويب، وكيفية إعداد بيئة اختبار آمنة، وكيفية فحص التطبيقات بشكل منهجي بحثًا عن نقاط الضعف الأمنية الشائعة باستخدام منهجيات متوافقة مع معايير الصناعة.
ما ستتعلمه:
- فهم مفاهيم الأمن السيبراني الأساسية، وبروتوكولات الويب، ومنهجية الاختراق الأخلاقي.
- تهيئة بيئات الاختبار واعتراض حركة المرور باستخدام أدوات مثل Burp Suite.
- تحديد واستغلال الثغرات الأمنية الأساسية، بما في ذلك SQL Injection و Cross-Site Scripting.
- تحليل عيوب أمان API الحديثة والثغرات الأمنية في آليات المصادقة مثل JWT.
- توثيق النتائج باحترافية من خلال تقارير أخطاء واضحة وقابلة للتنفيذ تقدرها المؤسسات.
- تطبيق إرشادات الإفصاح المسؤول لضمان بقاء أنشطة الاختراق الخاصة بك قانونية وأخلاقية.
يبدأ المساق بمصطلحات الويب الأساسية وإعدادات الاختبار قبل الانتقال إلى التحليل المنهجي للمصادقة، والتحقق من المدخلات، وعيوب منطق الأعمال. ستقرأ إرشادات مفصلة خطوة بخطوة لاكتشاف الثغرات الأمنية وتتدرب على مهاراتك التحليلية من خلال سيناريوهات مكتوبة وتمارين مفاهيمية.
تم تصميم هذا المساق للمبتدئين تمامًا المهتمين بالأمن السيبراني أو تطوير البرمجيات أو الاختراق الأخلاقي، ولا يتطلب أي خبرة سابقة في اختبار الاختراق.
ابدأ رحلتك في الاختراق الأخلاقي وتعلّم كيفية تأمين الويب الحديث اليوم.
ما الذي ستحصل عليه
-
📜
شهادة إتمام
أضفها إلى ملفك على LinkedIn -
💬
مدرّس AI شخصي
عالق في دورة؟ اسأل مدرّسك المدمج أي شيء، في أي وقت. -
♾️
وصول مدى الحياة
عُد متى شئت، بلا انتهاء -
📱
الهاتف أو الكمبيوتر
يعمل في أي مكان وعلى أي جهاز -
💸
استرداد خلال 14 يومًا
دون أسئلة -
⚡
قصير ومركَّز
2 ساعة 48 دقيقة من المحتوى التطبيقي
المراجعات
لا توجد مراجعات بعد — كن أول من يشارك تجربته.
المتعلمون أخذوا أيضًا
🔥 رائج
🎓 بشهادة
دليل عملي للامتثال لـ MLPS 2.0
شهادة
تطبيق عملي
SR 190
→
🔥 رائج
🎓 بشهادة
أساسيات هندسة الأمن السيبراني للشهادات
شهادة
تطبيق عملي
SR 190
→
💼 جاهز لسوق العمل
🎓 بشهادة
الإدارة والحوكمة العملية للأمن السيبراني
شهادة
تطبيق عملي
SR 190
→
🔥 رائج
🎓 بشهادة
اختبار اختراق الويب للمبتدئين: حقن SQL واكتشاف الثغرات
شهادة
تطبيق عملي
SR 190
→
الأسئلة الشائعة
ما الذي أحتاجه لأخذ هذه الدورة؟ +
يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.
كيف يمكنني الدفع؟ +
بالبطاقة عبر Stripe. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.
هل يمكنني استرداد المال؟ +
نعم — استرداد كامل خلال 14 يومًا، دون أسئلة.
إلى متى يستمر وصولي؟ +
إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.
هل سأحصل على شهادة؟ +
نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.
مصمَّم للعاملين في
التقنية
التصميم
المالية
التسويق
الرعاية الصحية
التعليم
الضيافة
التصنيع
×2
اشحن مرة واحدة وادفع النصف
أضف SR 380 واحصل على 200 رصيد، بحيث تكلف كل دورة حوالي SR 47.50. لا تنتهي صلاحية الأرصدة أبداً.
SR 380
200 رصيد
SR 47.50 / دورة
أفضل قيمة
SR 950
550 رصيد
SR 43.18 / دورة
SR 1,900
1200 رصيد
SR 39.58 / دورة
الرصيد يصلح لأي دورة ولا ينتهي.