Sorry, this page is no longer available
We may earn an affiliate commission when you visit our partners.
Course image
Ehab Abualia

يساعد الكورس في فهم النقاط الاساسية في اختبار الاختراق بشكل خاص والامن السيبراني بشكل عام الهدف الاساسي من هذا الكورس هو المساعدة على اجتياز اختبار "eJPTv2"سوف يتم تغطية كل المواضيع الاساسية بالاضافة الى شرح اضافي لبعض النقاط التي تتطلب فهم مسبق لتقديم اكبر فائدة ممكنة من هذا الكورس يتمحور هذا الكورس حول طريقة عمل مختبر الاختراق والمراحل التي تمر بها عملية اختبار الاختراق من جمع المعلومة ونهاية بالاختراق وما بعد الاختراق

Read more

يساعد الكورس في فهم النقاط الاساسية في اختبار الاختراق بشكل خاص والامن السيبراني بشكل عام الهدف الاساسي من هذا الكورس هو المساعدة على اجتياز اختبار "eJPTv2"سوف يتم تغطية كل المواضيع الاساسية بالاضافة الى شرح اضافي لبعض النقاط التي تتطلب فهم مسبق لتقديم اكبر فائدة ممكنة من هذا الكورس يتمحور هذا الكورس حول طريقة عمل مختبر الاختراق والمراحل التي تمر بها عملية اختبار الاختراق من جمع المعلومة ونهاية بالاختراق وما بعد الاختراق

سوف يتم توضيح بعض المفاهيم الاساسية في مجال امن الاسيبراني مثل :..etcسوف يتم تغطية مجموعة من الادوات الاشهر في هذا المجال بتفصيل مثل :Nmap , Metasploit Framework (MSF) , wireshark ,burp suite , zap proxy , Nessus , Hydra ...etcوايضا سوف يتم تغطية التعامل مع اشهر البروتوكلات ونقاط الضعاف الموجودة فيها مثل :.. etc وايضا سوف يتم تغطية اشهر الثغرات الامنة في كل من نظام التشغيل :Windows and Linux

وايضا لن يتم اهمال  الهندسة الاجتماعية وما هيه اضرارها وكيف يمكن ان توثر على الشركات وما علقتها باختبار الاختراق  ام بخصوص الويب سوف نتحدث عن مقدمة في الويب والمفاهيم الاساسية فيما يخص هذا المجال وايضا سوف يتم شرح اشهر الثغرات الامنية التي تصيب تطبيقات الويب بالاضافة الى شرح لاشهر الادوات المستخدمة في التعامل مع هذه الثغرات مثل . etcوادوات مثل :XSSer , SQLmap

Enroll now

What's inside

Learning objectives

  • شرح موضح ومفصل لكل جوانب كورس ejptv2
  • فهم الية عمل مختبر الاختراق
  • فحص الشبكة ومعرفة نقاط الضعف الموجودة فيها
  • ايجاد الثغرات الامنية والتعامل معها
  • الهندسة الاجتماعية وطبيعتها
  • فحص تطبيقات الويب وايجاد الثغرات فيها

Syllabus

Introduction
مقدمة عن الكورس
بناء الاب الخاص بنا
كل الموارد المستخدمة في هذا الكورس
Read more

تاكد من تشغيل سيرفر الويب حتى تسطيع تطبيق الاب !
اكتب هذا الامر في المشين  "GreenHack102"
sudo systemctl start apache2.service
وادخل الباسورد : 123456
وسوف يعمل معك الاب بدون مشاكل  .... كل التوفيق

Traffic lights

Read about what's good
what should give you pause
and possible dealbreakers
Covers essential topics and provides additional explanations to maximize understanding, which is helpful for exam preparation
Explores the operation of a penetration testing lab and the stages of a penetration testing process, from information gathering to exploitation
Details the use of popular tools like Nmap, Metasploit Framework, Wireshark, and Burp Suite, which are standard in the field
Addresses social engineering and its impact on companies, which is a critical aspect of penetration testing often overlooked
Includes coverage of web application vulnerabilities and tools like XSSer and SQLmap, which are essential for web penetration testing
Requires learners to run a command in the lab machine, which may require familiarity with command-line interfaces

Save this course

Create your own learning path. Save this course to your list so you can find it easily later.
Save

Reviews summary

شرح عملي لأساسيات اختبار الاختراق

وفقاً للمتعلمين، يعتبر هذا الكورسشرحاً ممتازاً ومفيداً للغاية في تعلم أساسيات اختبار الاختراق وبناء البيئة المعملية الخاصة بك، مع التركيز علىالتطبيق العملي. يشيد العديد بالجودة العالية للشرح ووضوح المفاهيم المقدمة. كما يتم تسليط الضوء على تجاوب المدرب وتعاونه الشديد في الإجابة على استفسارات الطلاب. يجد الطلاب أن الكورس يوفر معلومات مفيدة وعملية، ويعتبرونهصفقة مربحة ويستحق التكلفة. ميزة رئيسية أشار إليها البعض هي تقديمه باللغة العربية، مما يجعله فريداً. ومع ذلك، يشير أحد المراجعين إلى أن الكورسيحتاج لتعميق بعض النقاط ومواكبة التطورات الحديثة في المجال، وينتقد بشكل خاص قسم شرح الويب واصفاً إياه بأنهسيء جداً.
ميزة مهمة كونه يقدم الشرح باللغة العربية.
"ماشاءالله كورس جميل جدا ومميز بالذات انه باللغة العربية"
الكورس مفيد في بناء المعمل الخاص بك والتطبيق.
"كورس ممتاز جدا مفيد في تعلم اساسيات اختبار الاختراق و بناء الLAB الخاص بك و التطبيق العملي."
إشادة كبيرة بوضوح الشرح وتجاوب المدرب.
"كورس ممتاز جدا ... الشرح واضح و المدرس عنده خبرة و طريقة الشرح مناسبة."
"الصراحه شرح ممتاز جدا والمدرب متعاون جدا جدا. يجاوب على جميع استفسارات الطلاب في اسرع وقت ممكن."
"شرح وافي وكافي شكرا للمدرب على تعاونه وجودته في الشرح"
"شرح تفصيلي وممتاز عن كل جانب يخص اختبار الاختراق."
بعض النقاط تحتاج لشرح أعمق ومواكبة للتطورات.
"الكورس جيد ومفيد ولكن يحتاج لشرح اعمق لبعض النقاط ومواكبة التطورات."
قسم شرح الويب في الكورس ضعيف جداً.
"ايضا شرح الويب سيئ جدا"

Activities

Be better prepared before your course. Deepen your understanding during and after it. Supplement your coursework and achieve mastery of the topics covered in Junior Penetration Tester - eJPTv2 شرح كورس بالعربي with these activities:
مراجعة أساسيات الشبكات
تساعد في فهم المصطلحات الأساسية المستخدمة في اختبار الاختراق.
Browse courses on TCP/IP
Show steps
  • راجع مفاهيم الشبكات الأساسية مثل TCP/IP و OSI.
  • تدرب على استخدام أدوات الشبكات الأساسية مثل ping و traceroute.
مراجعة كتاب "Penetration Testing: A Hands-On Introduction to Hacking"
يوفر الكتاب أساسًا قويًا في منهجيات وأدوات اختبار الاختراق.
Show steps
  • اقرأ الفصول التي تغطي جمع المعلومات وفحص الثغرات.
  • جرب بعض التمارين العملية المذكورة في الكتاب.
مراجعة كتاب "The Web Application Hacker's Handbook"
يوفر الكتاب فهمًا متعمقًا لثغرات تطبيقات الويب.
Show steps
  • اقرأ الفصول التي تغطي ثغرات XSS و SQL Injection و CSRF.
  • جرب بعض التمارين العملية المذكورة في الكتاب باستخدام أدوات مثل Burp Suite.
Four other activities
Expand to see all activities and additional details
Show all seven activities
تدرب على استخدام Nmap
يساعد في إتقان أداة Nmap، وهي أداة أساسية في جمع المعلومات وفحص الشبكات.
Show steps
  • قم بتنزيل وتثبيت Nmap على جهازك.
  • استخدم Nmap لفحص شبكتك المنزلية أو شبكة اختبار.
  • جرب خيارات فحص مختلفة مثل SYN scan و UDP scan.
  • حلل نتائج الفحص لتحديد الخدمات المفتوحة والثغرات المحتملة.
إنشاء مدونة حول ثغرة أمنية
يعزز الفهم العميق للثغرات الأمنية وكيفية استغلالها.
Show steps
  • اختر ثغرة أمنية شائعة مثل XSS أو SQL Injection.
  • ابحث عن معلومات حول الثغرة وكيفية عملها.
  • اكتب مقالًا يشرح الثغرة وكيفية استغلالها وكيفية الحماية منها.
  • انشر المقال على مدونة أو منصة مشاركة المعرفة.
مشروع: بناء مختبر اختبار اختراق بسيط
يوفر تجربة عملية في بناء وإدارة بيئة اختبار اختراق.
Show steps
  • قم بتنزيل وتثبيت برنامج محاكاة مثل VirtualBox أو VMware.
  • قم بتنزيل صور لأنظمة تشغيل مستهدفة مثل Metasploitable أو OWASP Broken Web Apps.
  • قم بتكوين الشبكة بين الأجهزة الظاهرية.
  • ابدأ في إجراء اختبار الاختراق على الأجهزة الظاهرية.
المساهمة في مشروع مفتوح المصدر لأمن المعلومات
يوفر خبرة عملية في تطوير أدوات أمن المعلومات.
Show steps
  • ابحث عن مشروع مفتوح المصدر لأمن المعلومات على GitHub أو GitLab.
  • اختر مهمة بسيطة مثل إصلاح خطأ أو كتابة وثائق.
  • أرسل طلب سحب (Pull Request) بالمساهمة الخاصة بك.
  • تفاعل مع المجتمع للحصول على ملاحظات وتحسين المساهمة.

Career center

Learners who complete Junior Penetration Tester - eJPTv2 شرح كورس بالعربي will develop knowledge and skills that may be useful to these careers:
مختبر الاختراق
يلعب مختبر الاختراق دوراً حيوياً في تقييم وتأمين الأنظمة والشبكات. توفر هذه الدورة التدريبية فهماً أساسياً لاختبار الاختراق، مما يجعلك مؤهلاً لهذا الدور. تتعمق الدورة في المراحل المختلفة لعملية اختبار الاختراق، من جمع المعلومات إلى ما بعد الاختراق. بالنسبة لشخص يطمح إلى أن يصبح مختبر اختراق، فإن فهم هذه المراحل أمر بالغ الأهمية. تغطي الدورة أدوات وتقنيات مختلفة مثل Nmap و Metasploit Framework و Wireshark و Burp Suite، بالإضافة إلى التعامل مع البروتوكولات الشائعة ونقاط الضعف. تعتبر هذه المعرفة ضرورية للمختبر اختراق لتحديد الثغرات الأمنية المحتملة. كما أنها تولي اهتماماً كبيراً بالهندسة الاجتماعية ونقاط الضعف في الويب، وهما جانبان أساسيان في اختبار الاختراق الشامل.
محلل الأمن السيبراني
محلل الأمن السيبراني مسؤول عن مراقبة وتحليل الأحداث الأمنية لتحديد التهديدات والاستجابة لها. تساعدك هذه الدورة على فهم الجوانب الأساسية للأمن السيبراني، وتزويدك بأساس متين لهذا الدور. تغطي الدورة مجموعة واسعة من الأدوات والتقنيات الأمنية، مثل Nmap و Metasploit Framework و Wireshark، والتي يستخدمها محللو الأمن السيبراني لتحديد الثغرات الأمنية المحتملة. كما تساعدك على فهم الثغرات في أنظمة التشغيل Windows و Linux. علاوة على ذلك، تتناول الدورة موضوعات مثل الهندسة الاجتماعية ونقاط الضعف في الويب، والتي تعتبر ضرورية لمحلل الأمن السيبراني لفهم ناقلات الهجوم المحتملة. إن التركيز على الجوانب العملية لاختبار الاختراق يجعله قيماً بشكل خاص لأي شخص يتطلع إلى أن يصبح محلل للأمن السيبراني.
مهندس الأمن
يقوم مهندس الأمن بتصميم وتنفيذ وإدارة حلول الأمن لحماية الأنظمة والبيانات. تساعدك هذه الدورة على فهم الجوانب الأساسية للأمن السيبراني واختبار الاختراق، وهما أمران حاسمان لمهندس الأمن. تغطي الدورة أدوات وتقنيات مختلفة، مما يوفر المعرفة العملية لمهندس الأمن لتقييم وضع الأمان وتنفيذ تدابير حماية فعالة. إن فهم كيفية عمل مختبر الاختراق والمنهجيات المتبعة في اختبار الاختراق يساعد مهندس الأمن على تصميم أنظمة أكثر أماناً. تساعدك الدورة أيضاً على فهم الثغرات في أنظمة التشغيل الشائعة Windows و Linux. إن التركيز على الجوانب العملية لاختبار الاختراق يجعله مفيداً بشكل خاص لمهندس الأمن.
مستشار الأمن
يقدم مستشار الأمن الخبرة والتوجيه للعملاء حول كيفية تحسين وضعهم الأمني. تساعدك هذه الدورة على فهم الجوانب الأساسية في اختبار الاختراق والأمن السيبراني، مما يجعلك مؤهلاً لهذا الدور. تغطي الدورة الأدوات والتقنيات القياسية المستخدمة في هذا المجال، مثل Metasploit Framework و Wireshark و Burp Suite. كما أنه يمنحك فهماً للمفاهيم الأمنية الأساسية، والتي تعتبر ضرورية لتقديم مشورة فعالة. إن فهم كيفية عمل مختبر الاختراق والمنهجيات المتبعة في اختبار الاختراق يساعد مستشار الأمن على تقديم توصيات مستنيرة. بالإضافة إلى ذلك، فإن إدراك نقاط الضعف في الويب والهندسة الاجتماعية يمنحك فهماً كاملاً للمشهد الأمني.
مدير أمن المعلومات
مدير أمن المعلومات (Information Security Manager) مسؤول عن تطوير وتنفيذ وإدارة برنامج أمن المعلومات للمؤسسة. قد تساعد هذه الدورة في فهم الجوانب الأساسية من اختبار الاختراق والأمن السيبراني. تغطي الدورة العديد من الأدوات والتقنيات، ما يوفر رؤى حول كيفية تقييم وضع الأمان وتنفيذ تدابير الحماية المناسبة. إن فهم كيفية قيام مختبر الاختراق بتحديد الثغرات الأمنية يساعد مدير أمن المعلومات على اتخاذ قرارات فعالة بشأن تخصيص الموارد وتنفيذ السياسات. كما تساعد الدورة على فهم الثغرات في أنظمة التشغيل الشائعة مثل Windows و Linux. إن التركيز على الجوانب العملية لاختبار الاختراق يبني أساساً قوياً لمدير أمن المعلومات.
أخصائي الاستجابة للحوادث
يستجيب أخصائي الاستجابة للحوادث (Incident Responder) للحوادث الأمنية، ويحتويها، ويتعافى منها. قد تساعد هذه الدورة التدريبية على فهم المنهجيات المستخدمة في اختبار الاختراق. يعتبر فهم الأدوات الشائعة، مثل Nmap و Metasploit Framework و Wireshark، التي تم تناولها في الدورة التدريبية، مهماً لتحديد طبيعة الحادث الأمني ونطاقه. بالإضافة إلى ذلك، يساعد فهم الثغرات الأمنية الشائعة، خاصة في أنظمة التشغيل Windows و Linux، أخصائي الاستجابة للحوادث على تحديد سبب الحادث. من خلال فهم كيفية عمل مختبر الاختراق، يمكن لأخصائي الاستجابة للحوادث فهم تكتيكات المهاجم بشكل أفضل، وبالتالي الاستجابة للحوادث الأمنية بشكل أكثر فعالية.
مهندس شبكات
يقوم مهندس الشبكات بتصميم وتنفيذ وإدارة شبكات الكمبيوتر. قد تكون هذه الدورة التدريبية مفيدة حيث تتناول فحص الشبكات وتحديد الثغرات الأمنية. يكتسب مهندس الشبكات فهماً لكيفية تحليل الشبكة، وتحديد نقاط الضعف الموجودة فيها، وإيجاد الثغرات الأمنية والتعامل معها. تتيح المعرفة التي يتم الحصول عليها من هذه الدورة لمهندس الشبكات تصميم شبكات أكثر أماناً ومرونة. من خلال فهم كيفية عمل مختبر الاختراق والطرق التي يستخدمونها، يمكن لمهندس الشبكات توقع الهجمات المحتملة والاستعداد لها بشكل أفضل.
مسؤول النظام
مسؤول النظام مسؤول عن صيانة الخوادم وأنظمة الكمبيوتر. قد تساعد هذه الدورة التدريبية في فهم أمان النظام. من خلال تعلم كيفية فحص الشبكات وتحديد الثغرات الأمنية، يمكن لمسؤول النظام اكتشاف نقاط الضعف في أنظمتهم وإصلاحها. من خلال فهم طبيعة الهندسة الاجتماعية وكيفية استغلالها، يمكن لمسؤول النظام تثقيف المستخدمين وتطوير سياسات لمنع الهجمات الناجحة. من خلال فهم منهجيات اختبار الاختراق، يمكن لمسؤول النظام تحسين أمان الأنظمة التي يديرونها بشكل استباقي.
مطور ويب
يقوم مطور الويب بإنشاء تطبيقات الويب وصيانتها. قد تساعد هذه الدورة في فهم أمان الويب. يمكن لمطور الويب اكتساب الخبرة في فحص تطبيقات الويب وإيجاد الثغرات الأمنية فيها. ستساعد معرفة أدوات مثل XSSer و SQLmap في تحديد الثغرات الموجودة في التعليمات البرمجية الخاصة بهم. من خلال فهم كيفية عمل مختبر الاختراق، يمكن لمطور الويب كتابة تعليمات برمجية أكثر أماناً تكون أقل عرضة للهجوم.
مبرمج
المبرمج مسؤول عن كتابة التعليمات البرمجية. قد تساعد معرفة الأمن السيبراني المكتسبة من هذه الدورة المبرمج على فهم أفضل لكيفية كتابة تعليمات برمجية آمنة. على سبيل المثال، يمكن أن تساعد معرفة أنواع الثغرات الأمنية الموجودة في تطبيقات الويب، مثل تلك التي يتم تناولها في الدورة التدريبية، المبرمج على تجنب هذه الثغرات في التعليمات البرمجية الخاصة به. من خلال فهم تقنيات الهندسة الاجتماعية، يمكن للمبرمج تصميم تطبيقات مقاومة لمحاولات التلاعب.
محلل البرامج الضارة
يقوم محلل البرامج الضارة بتحليل البرامج الضارة لفهم وظائفها وتأثيرها المحتمل. قد يكون التدريب في اختبار الاختراق مفيداً لمحلل البرامج الضارة. من خلال فهم كيفية عمل المهاجمين، يمكن للمحلل عكس هندسة البرامج الضارة بشكل أفضل وتحديد كيفية عملها. يمكن أن يساعد فهم أدوات مثل Nmap و Metasploit Framework محلل البرامج الضارة على فهم كيفية استخدام البرامج الضارة لاستغلال الثغرات الأمنية.
باحث الأمن
يجري باحث الأمن بحثاً للعثور على الثغرات الأمنية الجديدة وتطوير تقنيات أمنية جديدة. قد تكون الدورة التدريبية في اختبار الاختراق مفيدة لباحث الأمن. تساعد طريقة اختبار الاختراق الباحث على فهم كيفية مهاجمة الأنظمة، والتي يمكن أن تساعدهم بعد ذلك في إيجاد طرق جديدة لحماية الأنظمة. يعتبر فهم الأدوات والتقنيات التي يغطيها البرنامج التعليمي، مثل Metasploit Framework و Wireshark، قيماً للبحث عن الثغرات الأمنية.
مدرس الأمن السيبراني
يقوم مدرس الأمن السيبراني بتعليم الآخرين حول الأمن السيبراني. قد تكون الدورة التدريبية في اختبار الاختراق مفيدة لمدرس الأمن السيبراني. من خلال فهم كيفية إجراء اختبار الاختراق، يمكن للمدرس تعليم الطلاب حول كيفية حماية أنفسهم من الهجمات السيبرانية. يمكن أن يساعد فهم الأدوات والتقنيات التي يغطيها البرنامج التعليمي، مثل Metasploit Framework و Wireshark، المدرس على إظهار المفاهيم الأمنية.
مسؤول قاعدة البيانات
يدير مسؤول قاعدة البيانات قواعد البيانات. قد يكون فهم أمان قاعدة البيانات من خلال هذه الدورة التدريبية مفيداً لمسؤول قاعدة البيانات. الدورة التدريبية تغطي تعداد MSSQL و MySQL مع التركيز على الجوانب الآمنة، وهي جوانب أساسية لإدارة قاعدة البيانات ذات التكوين الأمن. من خلال فهم كيفية عمل مختبر الاختراق، يمكن لمسؤول قاعدة البيانات فهم كيفية اختراق قواعد البيانات بشكل أفضل وبالتالي حمايتها بشكل أفضل.
كاتب تقني
يصنع الكاتب التقني وثائق فنية. قد يكون فهم الأمن السيبراني مفيداً لكاتب تقني متخصص في توثيق منتجات أو عمليات الأمن السيبراني. ستسمح المعرفة التي يتم الحصول عليها من خلال هذه الدورة للكاتب التقني بفهم أفضل للمفاهيم المعقدة، وشرحها بدقة، وتوثيقها بشكل فعال. يمكن للكاتب التقني أيضاً شرح كيفية عمل مختبر الاختراق.

Reading list

We've selected two books that we think will supplement your learning. Use these to develop background knowledge, enrich your coursework, and gain a deeper understanding of the topics covered in Junior Penetration Tester - eJPTv2 شرح كورس بالعربي.
يقدم هذا الكتاب مقدمة عملية لاختبار الاختراق. يغطي الأدوات والتقنيات الأساسية المستخدمة في هذا المجال. يعتبر مرجعًا جيدًا للمبتدئين الذين يرغبون في تعلم كيفية إجراء اختبار الاختراق بشكل منهجي.
يغطي هذا الكتاب بشكل شامل ثغرات تطبيقات الويب وكيفية استغلالها. يعتبر مرجعًا أساسيًا لمحترفي أمن تطبيقات الويب. يوفر الكتاب معلومات تفصيلية حول مجموعة واسعة من الثغرات الأمنية، بالإضافة إلى تقنيات متقدمة لاختبار الاختراق.

Share

Help others find this course page by sharing it with your friends and followers:

Similar courses

Similar courses are unavailable at this time. Please try again later.
Our mission

OpenCourser helps millions of learners each year. People visit us to learn workspace skills, ace their exams, and nurture their curiosity.

Our extensive catalog contains over 50,000 courses and twice as many books. Browse by search, by topic, or even by career interests. We'll match you to the right resources quickly.

Find this site helpful? Tell a friend about us.

Affiliate disclosure

We're supported by our community of learners. When you purchase or subscribe to courses and programs or purchase books, we may earn a commission from our partners.

Your purchases help us maintain our catalog and keep our servers humming without ads.

Thank you for supporting OpenCourser.

© 2016 - 2025 OpenCourser