أيقونة تطبيق تعلم الهكر الاخلاقي

تعلم الهكر الاخلاقي

التعليم · مجاني · iOS & Android · CoddyKit

تعلم الهكر الاخلاقي — دورة لاختبار الاختراق والقرصنة مع مختبرات عملية

تعلم الهكر الاخلاقي هو دورة قرصنة مجانية للبدء على iPhone وAndroid، وتتبع ترتيب اختبار اختراق حقيقي: الاستطلاع، والفحص، والاستغلال، وتصعيد الامتيازات، وإعداد التقارير. تعلّمك الدروس القصيرة المنهجية، وتجعلك مختبرات اختبار الاختراق على أهداف محاكاة تطبّقها عمليًا، وينتهي اختبار مُقيّم بشهادة إتمام.

App Store — تنزيل مجانيGoogle Play — تنزيل مجاني
السعر
مجاني، مع ترقية Pro
المنصات
iOS وAndroid
اللغات
22
التصنيف العمري
4+
الإصدار
81.3.0
يتطلب
iOS 15.1 أو أحدث
App Store
5.0 ★ (5)
الشاشة الرئيسية لتطبيق تعلم الهكر الاخلاقي، مع زر «بدء الدرس الأول» وهدف يومينظرة عامة على دورة «مقدمة إلى القرصنة الأخلاقية»، مع التقدّم ودرس أول مجاني
30+دورة، وأكثر من 110 دروس
المختبراتمختبرات اختبار اختراق على أهداف محاكاة
الذكاء الاصطناعيمرشد الذكاء الاصطناعي
تعلّم الهجوم لتتمكّن من كتابة وسائل الدفاع.

يُجرى كل مختبر على هدف محاكاة معزول داخل بيئة sandbox، لتتمكّن من كتابة الأوامر وقراءة المخرجات وارتكاب الأخطاء من دون تعريض أي شيء حقيقي للخطر. المهارات هجومية، لكن الغرض منها هو الدفاع والتدقيق وإعداد التقارير، ولا تختبر مطلقًا سوى الأنظمة التي تملكها أو التي حصلت على إذن خطي لاختبارها.

ما هو

تعلم الهكر الاخلاقي هي دورة محمولة لاختبار الاختراق على iOS وAndroid، وتضم أكثر من 30 دورة وأكثر من 110 دروس تتبع مراحل تقييم أمني حقيقي. تغطي Kali Linux وNmap وMetasploit وBurp Suite واختراق كلمات المرور وهجمات تطبيقات الويب وتصعيد الامتيازات وActive Directory واختبار اختراق الشبكات اللاسلكية والسحابية وصيد مكافآت اكتشاف الثغرات وكتابة التقارير، ويرتبط كل موضوع بتدريب عملي على أهداف محاكاة. لا تحتاج إلى خبرة سابقة في القرصنة.

تعود ملكية Kali Linux وMetasploit وBurp Suite وأسماء الأدوات الأخرى المذكورة إلى أصحابها. لا يرتبط هذا التطبيق بها ولا يحظى بتأييدها..

داخل التطبيق

كيف يبدو

الشاشة الرئيسية لتطبيق تعلم الهكر الاخلاقي، مع زر «بدء الدرس الأول» وهدف يومي
مسار التعلّمبطاقة مسار التعلّم مع زر «بدء الدرس الأول» وهدف يومي، وتحتها Skill Hub
نظرة عامة على دورة «مقدمة إلى القرصنة الأخلاقية»، مع التقدّم ودرس أول مجاني
نظرة عامة على الدورةتعرض صفحة الدورة التقدّم الإجمالي ودروسها، مع تحديد الدرس الأول على أنه مجاني.
شاشة درس تعرّف مصطلح الثغرة الأمنية، مع أدوات للدراسة في الأسفل
عرض الدرسدرس عن مصطلح أساسي، مع أدوات Step by Step وCode Example وEveryday Example وAsk للموضوع نفسه.
شاشة دردشة AI مع اقتراحات لشرح المفاهيم، واختبار معلوماتك، وبناء خارطة طريق
دردشة AIالاقتراحات المتاحة في دردشة AI: المفاهيم الأساسية، ونصائح التعلّم، واختبار، وخارطة طريق.
الشاشة الرئيسية للتطبيق بمظهر فاتح، مع مسار التعلّم والهدف اليومي
الشاشة الرئيسية بالمظهر الفاتحالشاشة الرئيسية نفسها بمظهر فاتح، مع الهدف اليومي واختصار طلب ميزة.

الدورة

ما الذي تغطيه دورة القرصنة الأخلاقية؟

تضم دورة تعلم الهكر الاخلاقي على الموقع 31 دورة؛ وهذه هي الدورات التي تشكّل أساس الجولة الأولى من التعلّم.

  1. إعداد مختبر القرصنة وLinux للمخترقين

    أساسيات المحاكاة الافتراضية، وتثبيت Kali Linux، ونظام ملفات Linux، والأوامر الأساسية التي ستستخدمها في كل دورة لاحقة.

  2. أساسيات الشبكات والتشفير والعمليات الداخلية في Windows

    كيفية انتقال البيانات والبروتوكولات المهمة، والفرق بين الترميز والتشفير، والتجزئة، وبنية Windows وسجلّه.

  3. جمع المعلومات الاستطلاعية والفحص والتعمّق في Nmap

    جمع المعلومات عن الهدف، ثم اكتشاف الأجهزة المضيفة، وتقنيات فحص المنافذ، وتعداد الخدمات التي تعثر عليها.

  4. Metasploit وBurp Suite واختراق كلمات المرور

    بنية إطار عمل Metasploit وسير عمل استغلال الثغرات، واستخدام الوكيل وإعادة تشغيل طلبات الويب في Burp Suite، وقوائم الكلمات والقواعد وHashcat.

  5. تصعيد الامتيازات والهجمات على Active Directory

    التعداد، وإساءة استخدام SUID وsudo على Linux، وسوء تهيئة الخدمات على Windows، وأساسيات Active Directory من خلال Kerberoasting.

  6. اختبار اختراق الويب والشبكات اللاسلكية والهواتف المحمولة والسحابة

    اختراق تطبيقات الويب، واختبار الشبكات اللاسلكية، وتحليل تطبيقات Android، وسطح الهجوم السحابي، بما في ذلك سوء تهيئة IAM.

  7. صيد مكافآت اكتشاف الثغرات واختبار الاختراق وإعداد التقارير

    اختيار الأهداف وتنفيذ الاستطلاع على نطاق واسع، ثم جمع المهارات في اختبار منظّم وتقرير يمكن للعميل اتخاذ إجراء بناءً عليه.

كيف يعمل

كيف تسير جلسة الدراسة

يفصل التطبيق بين التعلّم والتطبيق، بحيث يتبع كل موضوع درسًا قصيرًا ثم نشاطًا تنفّذه أو تتنبأ بنتيجته أو تصلحه مباشرة.

  1. تعلّم المنهجية في درس قصير

    اختر دورة من مسار التعلّم واقرأ درسًا مكتوبًا بلغة واضحة، مع توفّر مرشد يعمل بالذكاء الاصطناعي لشرح أي أداة أو تقنية أو رسالة خطأ لا تفهمها.

  2. تدرّب على هدف محاكاة

    في مختبر اختبار الاختراق، تنفّذ مهمة إرشادية خطوة بخطوة: تكتب الأوامر، وتقرأ المخرجات، وتعمل نحو الهدف، مع تلميحات عندما تتعثر. وتتحقق تمارين الأوامر مما إذا كانت الخيارات التي تستخدمها ستعمل فعلًا.

  3. راجع وتنافس واحصل على الشهادة

    تحافظ الاختبارات القصيرة وبطاقات المراجعة وأوراق الغش وكتاب الأوامر على حداثة ما تعلمته سابقًا. وتضيف الساحة المباشرة والمباريات الفردية عنصر المنافسة، بينما يصدر الاختبار المُقيّم شهادة تتضمن رمز تحقق.

ماذا يتضمن

ما الذي يأتي مع التطبيق

30+

دورة، وأكثر من 110 دروس

بدءًا من إعداد مختبر آمن باستخدام Kali Linux وLinux للهاكرز، مرورًا بالشبكات والتشفير وبنية Windows الداخلية، ووصولًا إلى هجمات Active Directory واختبار اختراق الأجهزة المحمولة والسحابة وأساسيات تجاوز سعة المخزن المؤقت.

المختبرات

مختبرات اختبار اختراق على أهداف محاكاة

مهام إرشادية تكتب فيها الأوامر وتقرأ المخرجات بنفسك، بالإضافة إلى تمارين أوامر لـ nmap وgobuster وsqlmap وhydra وjohn تختبر مدى صمود الخيارات التي تستخدمها.

الذكاء الاصطناعي

مرشد الذكاء الاصطناعي

اسأل عن أي أداة أو تقنية أو خطأ، واحصل على شرح واضح. المرشد جزء من Pro.

صندوق الأدوات

مختبر الخيارات ومختبر التجزئة والترميز

فعّل خيارات الأداة أو عطّلها لترى وظيفة كل منها، وحدد تجزئة، وأزل طبقات الترميز، واختر استراتيجية قائمة الكلمات.

الساحة

الساحة المباشرة والمباريات الفردية

تُقام جولة عالمية ثلاث مرات يوميًا، ويمكنك مواجهة متعلّم آخر في مباراة فردية.

الاختبار

اختبار مُقيّم وشهادة

يصدر الاختبار النهائي شهادة إتمام تتضمن رمز تحقق يمكن لأي شخص التحقق منه. إنها شهادة من هذا التطبيق، وليست شهادة معتمدة من جهة خارجية.

خلفية

ما اختبار الاختراق، وماذا يحدث في كل مرحلة؟

اختبار الاختراق هو محاولة مُصرّح بها ومحددة النطاق لاختراق نظام، حتى يتمكّن مالكه من إصلاح نقاط الضعف قبل أن يعثر عليها مهاجم حقيقي. ويُجرى بترتيب ثابت، لكي تكون النتيجة تقريرًا يمكن لأحد اتخاذ إجراء بناءً عليه، لا مجرد مجموعة من الحيل. إن تعلّم هذا الترتيب أولًا هو ما يميّز ممارس الأمن عن شخص لم يجمع سوى الأدوات.

الاستطلاعتعلّم كل شيء عن الهدف أولًا

يجمع المختبر المعلومات المعروفة للعامة عن الهدف: النطاقات، والموظفين، والتقنيات، والخدمات المكشوفة. يحدث جمع المعلومات من المصادر المفتوحة (OSINT) وتحديد البصمة هنا، قبل إرسال أي حزمة قد تثير إنذارًا.

الفحص والتعداداعثر على الأبواب المفتوحة

تحدد أدوات مثل Nmap أي المضيفين نشطون، وأي المنافذ تستجيب، وإصدارات الخدمات قيد التشغيل. ثم يطلب التعداد مزيدًا من التفاصيل من كل خدمة، لأن شعار إصدار قديمًا غالبًا ما يكون أول خيط حقيقي.

الاستغلال وتصعيد الامتيازاتأثبت أن نقطة الضعف حقيقية

يُستخدم الضعف المؤكد للحصول على موطئ قدم، عادةً كمستخدم ذي امتيازات منخفضة. ثم يبحث التصعيد عن أخطاء الإعداد، مثل قواعد sudo الضعيفة أو مسارات الخدمات غير المحاطة بعلامات اقتباس، لتحويل موطئ القدم هذا إلى وصول بصلاحيات المسؤول.

إعداد التقاريرالجزء الذي يدفع العملاء المال مقابله

يُوثّق كل اكتشاف مع الأدلة وتقييم لدرجة الخطورة وإصلاح عملي محدد. فالاختبار المتفوق تقنيًا مع تقرير غامض لا يغيّر شيئًا، ولهذا تُدرّس كتابة التقارير بوصفها مهارة مستقلة بحد ذاتها.

الملاءمة

لمن يناسب — ولمن لا يناسب

يناسبك إذا كنت

  • مبتدئ ينجذب إلى الأمن السيبراني ولا يعرف من أين يبدأ
  • تعمل في مجال تقنية المعلومات أو الشبكات، وتريد اكتساب مهارات اختبار الاختراق لإضافتها إلى سيرتك الذاتية
  • تستعد لمسابقات CTF أو برامج مكافآت اكتشاف الثغرات أو اختبارات الأمن للمبتدئين
  • مطور تريد أن ترى كيف يكسر المهاجمون الشيفرة التي تكتبها
  • تتعلّم بشكل أفضل عبر كتابة الأوامر في مختبر آمن بدلاً من مشاهدة الفيديوهات

ليس الأداة المناسبة لك إذا كنت

  • تريد مهاجمة أنظمة لا تملكها، فالدورة تعلّم الاختبار المصرّح به فقط
  • تتوقع الحصول على شهادة من جهة خارجية، لأن الشهادة هي شهادة إتمام من التطبيق
  • تريد أن يكون كل شيء مجانياً، فالدورة الأولى والمختبرات الأولى مجانية، بينما يفتح Pro بقية المحتوى
  • تحتاج إلى مختبر مكتبي كامل يضم أجهزة افتراضية حقيقية، ما يعني أنك ستظل بحاجة إلى حاسوب محمول

الأسئلة

الأسئلة الشائعة

ما أفضل تطبيق لدورة قرصنة على الهاتف؟

ابحث عن تطبيق يتبع اختبار اختراق حقيقياً من الاستطلاع إلى إعداد التقرير، ويجعلك تتدرّب بدلاً من الاكتفاء بالقراءة. يضم تعلم الهكر الاخلاقي أكثر من 30 دورة وأكثر من 110 دروس تتبع هذا الترتيب، بالإضافة إلى مختبرات اختبار اختراق على أهداف محاكاة، وتدريبات على الأوامر، واختبار مُقيّم. يمكنك البدء مجاناً على iOS وAndroid.

هل تعلّم القرصنة الأخلاقية قانوني؟

تعلّم التقنيات قانوني. لكن استخدامها على أنظمة لا تملكها أو من دون إذن خطي ليس قانونياً. ينفّذ تعلم الهكر الاخلاقي كل مختبر على هدف محاكاة معزول داخل sandbox، ويوضح بجلاء أنه لا ينبغي لك اختبار سوى الأنظمة التي تملكها أو المصرّح لك باختبارها.

هل أحتاج إلى معرفة Linux أو الشبكات قبل أن أبدأ؟

لا تحتاج إلى أي خبرة سابقة في القرصنة. يبدأ تعلم الهكر الاخلاقي بشرح ماهية القرصنة الأخلاقية، والقواعد القانونية الأساسية، وإعداد مختبر آمن باستخدام Kali Linux، ثم يعلّم Linux للمخترقين وأساسيات الشبكات قبل الانتقال إلى الفحص والاستغلال.

ما الأدوات التي تعلّمها الدورة؟

يغطي تعلم الهكر الاخلاقي أدوات Kali Linux وNmap وMetasploit وBurp Suite وHashcat وJohn the Ripper، مع تدريبات على أوامر nmap وgobuster وsqlmap وhydra وjohn. والهدف هو معرفة الأداة التي تجيب عن كل سؤال في كل مرحلة من مراحل الاختبار.

كيف تعمل مختبرات اختبار الاختراق على الهاتف؟

كل مختبر لاختبار الاختراق عبارة عن مهمة موجّهة ضد هدف محاكاة. تكتب الأوامر، وتقرأ المخرجات، وتتقدم في تنفيذ الهدف خطوة بخطوة، مع الحصول على تلميحات عند التعثر. ثم تحوّل ميزة Findings ما عثرت عليه إلى بطاقة finding، بالطريقة التي يعمل بها تقرير اختبار الاختراق.

هل يجهزني تعلم الهكر الاخلاقي لصيد مكافآت اكتشاف الثغرات؟

يمنحك الأساسيات اللازمة. تغطي دورة مخصصة لصيد مكافآت اكتشاف الثغرات اختيار الأهداف، والاستطلاع على نطاق واسع، والعثور على الثغرات الشائعة، بينما تغطي دورات الويب SQL injection وXSS. ولأن للبرامج الحقيقية قواعد ونطاقات خاصة بها، يجب أن تقرأها قبل اختبار أي شيء.

هل تعلم الهكر الاخلاقي مجاني؟

يمكن تنزيله مجاناً. الدورة الأولى مجانية بالكامل، والمختبرات الأولى في الكتالوج متاحة. يفتح Pro جميع الدورات والمختبرات، والمرشد AI، واختبار الشهادة، كما يزيل الإعلانات banner.

هل الشهادة شهادة أمن معترف بها؟

لا. يؤدي اجتياز الاختبار المُقيّم إلى الحصول على شهادة إتمام من التطبيق، مع رمز تحقق يمكن لأي شخص التحقق منه. وهي دليل على العمل الذي أنجزته ومفيدة إلى جانب المشاريع، لكنها ليست شهادة من جهة خارجية.

هل يمكنني التدرّب ضد متعلمين آخرين؟

نعم. تُجري الساحة المباشرة جولة عالمية ثلاث مرات يومياً، وتضعك المواجهات المباشرة وجهاً لوجه مع متعلم آخر. كما تتوفر الاختبارات القصيرة، وبطاقات المراجعة، وأسئلة المقابلات، وأوراق الغش، ومسرد للمراجعة الفردية.

ما اللغات والمنصات التي يدعمها؟

يعمل تعلم الهكر الاخلاقي على iOS وAndroid، ويتوفر بـ 22 لغة. وقد حصل على تصنيف 4+ في App Store، ويتطلب iOS 15.1 أو أحدث على iPhone.

ابدأ الآن

ابدأ أول مختبر لك اليوم

ابدأ مجانًا على iOS وAndroid، بـ22 لغة.

App Store — تنزيل مجانيGoogle Play — تنزيل مجاني
آخر مراجعة · من نشر CoddyKit · سياسة الخصوصية
متاح على iOS و Android.