القائمة الرئيسية

الصفحات



2) Web app
3) ‏== مستوايا تحت الصفر
4) ‏مفيش مشكله الاعتراف بالحق فضيله ـ جميل جداً انك تبقي فاهم انك محتاج تفهم حجات الاول قبل ما تدخل المجال مينفعش ادخلك تتعلم SQL و  PHP وانت مش فاهم يعني ايه دومين او استضافه
5) ‏تمام ؟ فـ الاول لازم اهيئك للجو واديك اساسيات علشان تبقي فاهم ,
6) ‏طيب انا اعمل ايه دلوقتي ؟؟
7) ‏----
8) ‏هتقهم ايه هو الويب ؟
9) ‏--
10) ‏http://www.computer-wd.com/2016/02/web-internet-domain.html
11) ‏--
12) ‏ايه هي الدومين والاستضافه
13) ‏-----
14) ‏https://www.youtube.com/watch?v=Xnh3gwdg0I8
15) ‏-----
16) ‏كيف تعمل المواقع ؟
17) ‏--
18) ‏https://www.youtube.com/watch?v=6PzEVjMEGyM
19) ‏--
20) ‏مصطلحات كمبيوتر
21) ‏------
22) ‏https://elzero.org/category/videos/terms/
23) ‏-------
24) ‏------
25) ‏دلوقتي انت عندك فكره جميله عن الويب وكويسه وكده انت مبقتش تحت الصفر خالصـ
26) ‏( هتحتاج معاك لو ضعيف في الانجليزي  مترجم  وهتحتاج كمان محرك بحث قوي ) 📷:D
27) ‏لحد وقت البوست ده ( فـ دول الـ انصحك بيهم تطلع من تحت الصفر
28) ‏----------
29) ‏=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
30) ‏-- أبدأ ازاي
31) ‏جينا للسؤال الجميل ـ تبدا ازاي في اختبار اختراق المواقع
32) ‏اولاً اسمحلي اققولك انك علشان تبدا تعرف الموقع ده ايه عيوبه واستغلها ازاي كائنك بالظبط حرامي ( اسف في الكلمه ) وبتدور عن ثغره تسرق بيها البيت ( فـ بتشوف صاحب البيت بيخرج امته ايه الحراسه الـ عليه الحراس ممكن اشغلهم ازاي وهكذا )
33) ‏ويأما بخش اسرق البيت يأما بخش البيت وبخرج واعرف صاحب البيت بتقرير بسيط  ,, طيب نرجع لموضوعنا وايه علاقته بالبيـت اققولك انت علشان تخترق موقع  , لازم تفهم ايه البيئه المبني عليها والادمن ممشي الموقع ازاي وايه عيوبه وثغراته وممكن تستغلها ازاي في مصلحتك كمختبر اختراق ـ يعني والموقع ده اكيد مبني علي بيئه برمجيه يعني انت محتاج تعرف برمجه -- , ( الجزء الـ بتخاف منه )
34) ‏علي عكس الكتير ما الناس معتقده ان البرمجه
35) ‏101010100101010
36) ‏بغض النظر انها كده ( احم ) بسـ لا طبعا مش هتوصل للموضوع ده دلوقتي انت كل الـ هتفهمه حجات بسيطه تهيئك انك تفهم الموقع  تفهم ده اتعمل ازاي وممكن الاقي عيوبه فين وازاي وليه وهكذا
37) ‏طيب ايه اللغات المبدئيه  ؟ ( اه ما انت مشهتتعلم دول بس x'D 📷:D )
38) ‏هنقسمهم لـ اتنين
39) ‏Front End  - ودي خاصه بالواجهه بتاعت العميل او الزائر الـ هو انت
40) ‏---
41) ‏HTML ->  لغه هيكله الموقع يعني هيكل الموقع اتعمل ازاي عواميد خرسانه البيـت
42) ‏------
43) ‏css -> شكل البيت الجميل من بره طب ده ايه علاقته بالهاكينج هقولك ياما شكل البيت بيداري شروخ وعيوب جواه
44) ‏-----
45) ‏Quiz -> ودي مش لغه برمجه دي معناها امتحان علي لغه وعليـ اتعلمته
46) ‏---
47) ‏طيب لحد هنا مش حابب اصدمك واققولك انت متعلمتش برمجه لسه لان دول يعتبر لغه كلاميه بتكلم بيها الكمبيوتر ,, انه يهيكل موقع بسيط  نيجي للـ سيرفر سايد او خلفيه الموقع والشغل كله
48) ‏----
49) ‏اولاً الـ
50) ‏JavaScript
51) ‏اللغه دي بـ تعمل البدع والمستحيل وبصراحه هي بتشتغل علي اتنين كسيرفر سايد وكلينت سايد , ( عن طريق المكتبات زي
52) ‏node.js)
53) ‏-----
54) ‏جميل قدامك خيارين
55) ‏php / python
56) ‏الـ php
57) ‏هي لغه مصممه اصلاً خصيصاً للتعامل مع الـ سيرفر سايد يعني ضروري تتعلمها وتطبق عليها كمان
58) ‏الـ python
59) ‏بتتعامل مع كل حاجه ومهمه وضروريه بس قدمها قدام شويه علشان متتعبش
60) ‏عندك اخيراً وليس اخرا
61) ‏SQL
62) ‏ما انت فاهم ان المواقع دي بتتعامل مع قواعد البيانات يعني لازم تقدر تراسل وتفهم لغه قاعده البيانات ومتخفش مش صعبه خالص
هتلاقيهم ف اليوتيوب ابحث عن elzero ع اليوتيوب وخد دول
Html-css –javascript-sql-php

طيب مستريحتش مع الزيرو عندك codeacademy كورساتها تفاعلها وتتبعلم عن طريق انك بتطبق بايدك معاهم ...مصادر تانية
Google Big Data - مظنش جوجل قصر معايا قبل كده
w3Schools -
php Manual -
mozila developer-
udemy -
udacty -
يبقي تعددت المصادر وانت اختار الانسبلك وانا برشحلك اول اتنين هما الأفضل من وجهة نظري انك تختار منهم...الاتنين كويسين جدا وانت اختار الي يريحك


-sans 542-642
-‏الكتب هتلاقيهم برضك ف لنك سانس الي فوق ...الحاجات دي اعتقد مش موجودة  فوق فحملها من هنا
-‏-Sans 542 videos – tools,labs
-‏-labs
-‏https://mega.nz/#F!X2ImUQCQ!PuzepgAJrInWmRoPowcESA!mvwTzAKa
-‏or
-‏https://[]vminhsang.name[.]vn/5458/
-‏-videos
-‏موجودة في اللنك التالت الي فيه البرنامج
-sans 642 labs,tools
-‏https://[]vminhsang.name[.]vn/3234/
-Elearn WAPT
-‏https://[]vminhsang.name[.]vn/6738/
-Elearn WAPTX
-‏https://mega.nz/#F!T5kRwQ6D!q1PR-aEtohcP9b91it3nrQ!b08CTKJK
- ZDResearch
- ‏https://pastebin.com/vnTcGUw9
- ‏ ده  محمد جمال نصح بيه جدا ..هتلاقيه ع اكتر من لنك وابحث عنه وشوف بكام وبيدي اي
- ‏وده النك الرسمي للكورس ومحتوياته وكل معلوماته
- ‏https://zdresearch.com/training/advanced-web-hacking/
وزي ما قلت قبل كده تقدر تكتفي بأي شركة فيهم ...وتحل بعد كده ماشينز و bug bounty  مع نفسك ...وتقرا كتب عشان تزود معرفتك ...بس اديهم كلهم قدامك وياريت تعمل بنصيحتي وتمشي عليهم كلهم ...

=EXTRA Web Application Resources:
-look at these 2 posters from sans:
-‏https://www.sans.org/security-resources/posters/appsec/securing-web-application-technologies-swat-60
-‏https://pen-testing.sans.org/blog/2013/06/20/announcing-the-ultimate-sans-pen-test-poster
-Web app pentesting pentester academy
-‏-Real World penetration testing pentesteracademy
-‏-web app challenges pentester academy
-‏you will find the link at the bottom
=Books:
Web application Hacker Handbook (used as a reference)
Hacker handbook v2,3
OWASP Testing Guide v4 (get the last version)
Breaking into information security by Andy Gill
Mastering Modern Web Application Penetration Testing
Pentester’s mindset
RTFM Red team Field Manual
BFTM Blue team Field Manual
-Devil Stuff (مليان كورسات udemy ,linda,...etc)
-‏https://drive.google.com/drive/folders/1RDGY0Q3WBO_OE1gyImUn1W2ybFuFo6AQ
-‏-another Books:
-‏https://drive.google.com/drive/folders/1wVyle3yKqN58aSlRoBeGTfvhdRGBoq5p

-Getting your hands dirty:
-‏https://www.hacksplaining.com/exercises
-‏https://portswigger.net/web-security/all-materials
-Ctfs:
-‏https://www.facebook.com/doctor.virus11/posts/1409099232536469
-‏تقدر تروح ع التطبيق علطول انت already  زاكرت كل حاجة
دول اهم مواقع ال CTFs الي جانب الي في البوست
Pentesterlabs - attackdefense.com – vulnhub - hack the box(see IPPSEC youtube channel walkthrough)
- https://ctf.hacker101.com/
- ‏-Sites for Improving Your Hacking Skills :https://pastebin.com/WdPWjN4z
- ‏-Vulnerable Web Applications : https://pastebin.com/q7n7fuf9
- ‏-Vulnerable Operating Systems : https://pastebin.com/f76Rb0fA

-سيرفر للعبي hackthebox علي الديسكورد من الافضل تعمل حساب وتخش سيرفرات هاك ذا بوكس وهاكروان وبج كراود وفي سيرفرات تانية كتييير
-‏https://discordapp.com/invite/hRXnCFA
-‏وده واحد تاني library for hacker
-‏https://discordapp.com/invite/WyNJ8Tf

=Bug Bounty:
طبعا انت كده هتكون طالع من تحت ايد سانس و elearn مفيش حاجة هتقف قصادك ان شاء الله
 خد كورس بشمهندس حجازي ..
 ‏https://www.youtube.com/playlist?list=PLv7cogHXoVhXvHPzIl1dWtBiYUAL8baHj
 ‏ودي اللابات بتاعته https://github.com/zigoo0/ArabicWebAppsPentesting
ده مقال كاتبه بشمهندس محمد حجازي بص فيه لو تحب..كيف تبدأ طريقك في إكتشاف ثغرات المواقع وبرامج المكافآت المالي
http://security4arabs.com/2015/04/03/how-to-start-in-webapps-security/

-very Good Real Bug bounty course – explains vulnerabilities in real websites & reports writing!!
-‏https://drive.google.com/drive/folder
هل اعجبك الموضوع :
author-img
انا من محبي المواقع والعمل علي تطويرها ولدي الخبرة الكافية بتقديم افضل الدروس والكورسات في مجال السيو وبلوجر وادسنس

تعليقات

العنوان هنا