0Pricing
Cloud & IT Cert Prep · درس

مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير

تابع دورة حياة اختبار الاختراق: الاستطلاع والفحص والاستغلال وما بعد الاستغلال، ثم التقرير النهائي الذي يوجّه المعالجة.

مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

دورة حياة اختبار الاختراق

يتبع اختبار الاختراق المنظم دورة حياة محددة تضمن تغطية شاملة، وتقلل المخاطر على أنظمة الإنتاج، وتنتج نتائج قابلة للتنفيذ. ويأتي الإطار الأكثر اعتمادًا على نطاق واسع من PTES (معيار تنفيذ اختبار الاختراق)، ويتوافق مع منهج NIST. وتشمل المراحل: التخطيط وتحديد النطاق، والاستطلاع، والفحص، والاستغلال، وما بعد الاستغلال، وإعداد التقارير. وتبني كل مرحلة على المرحلة السابقة — فلا يمكن استغلال ما لم تكتشفه، ولا يمكن إعداد تقرير عما لم توثقه. ويؤدي تجاوز المراحل أو التعجل فيها إلى تقييمات غير مكتملة ونتائج غير موثوقة.

# Penetration testing phases:
# 1. Planning & Scoping    (Rules of Engagement)
# 2. Reconnaissance        (OSINT + passive recon)
# 3. Scanning/Enumeration  (active discovery)
# 4. Exploitation          (attacking vulnerabilities)
# 5. Post-Exploitation     (lateral movement, persistence)
# 6. Reporting             (findings + recommendations)

المرحلة 1: التخطيط وتحديد النطاق

تؤسس مرحلة التخطيط الأساس القانوني والتشغيلي للمهمة. وتشمل المخرجات الرئيسية: بيان عمل (SOW) موقّعًا يحدد الأهداف والتسعير؛ ووثيقة قواعد الاشتباك (RoE) التي تحدد الأهداف المصرح بها، والنوافذ الزمنية، والتقنيات المحظورة، وجهات الاتصال في حالات الطوارئ، ومتطلبات التعامل مع البيانات؛ وتعريفًا واضحًا لـ معايير النجاح (ما الذي يُعد تحقيقًا للهدف). ويجب تحديد النطاق بدقة لمنع تمدد النطاق (اختبار أنظمة غير مصرّح بها عن طريق الخطأ)، ولضمان أن يشمل التقييم الأصول الأكثر أهمية. كما تُحدَّد جميع قنوات الاتصال وإجراءات التصعيد قبل بدء أي عمل تقني.

# Scoping questions to answer:
# - Which IP ranges/domains are in scope?
# - Are cloud environments (AWS/Azure/GCP) in scope?
# - Are physical attacks in scope?
# - Are employees fair game for phishing?
# - Are denial-of-service techniques permitted?
# - What notification procedures exist?
# - Who is the authorized point of contact?
# - What is the test window (dates/times)?
# - How will data be protected and destroyed after?

المرحلة 2: الاستطلاع السلبي (OSINT)

يجمع الاستطلاع السلبي معلومات عن الهدف دون التفاعل مباشرةً مع أنظمته، وذلك باستخدام مصادر عامة لا تُنشئ سجلات على الهدف. وتشمل هذه المصادر: سجلات WHOIS (تسجيل النطاق وبيانات اتصال المسجِّل)، وسجلات DNS، وسجلات شفافية الشهادات (التي تكشف النطاقات الفرعية)، وLinkedIn (أسماء الموظفين ومسمياتهم الوظيفية والتقنيات المستخدمة)، وإعلانات الوظائف (التي تكشف حزمة التقنيات والأدوات)، وShodan/Censys (الخدمات المواجهة للإنترنت والمنافذ المفتوحة)، ومستودعات GitHub (الشفرة المصدرية وبيانات الاعتماد التي أُدرجت فيها عن طريق الخطأ)، وGoogle dorking (عمليات بحث مخصصة لمواقع محددة عن الملفات الحساسة والواجهات المكشوفة).

# OSINT techniques (no target contact):
# WHOIS:
whois targetcompany.com

# DNS enumeration via public resolvers:
dig @8.8.8.8 targetcompany.com ANY
dnsx -d targetcompany.com -a -aaaa -cname -mx -ns

# Certificate transparency (subdomains):
curl 'https://crt.sh/?q=%.targetcompany.com&output=json'

# Google dorks:
# site:targetcompany.com filetype:pdf confidential
# site:targetcompany.com inurl:admin
# site:github.com targetcompany password OR apikey

المرحلة 2: الاستطلاع النشط

يتضمن الاستطلاع النشط التفاعل مباشرةً مع أنظمة الهدف لجمع المعلومات. وينشئ ذلك سجلات على الهدف، ويكون بطبيعته أكثر إثارة للضوضاء من الاستطلاع السلبي. وتشمل الأساليب فحص المنافذ (Nmap)، وتعداد الخدمات، ومحاولات نقل منطقة DNS، واستخراج اللافتات. والحد الفاصل بين الاستطلاع والفحص غير واضح — فهدف الاستطلاع هو جمع المعلومات، بينما يشير الفحص عادةً إلى تحديد الثغرات. ومع ذلك، قد يؤدي الاستطلاع النشط إلى تشغيل تنبيهات IDS/IPS، وقد يكتشفه هدف يتبع ممارسات أمنية جيدة، لذلك يوازن المختبرون بين الشمولية والتخفي وفقًا لهدف المهمة (اختبار الكشف مقابل الاختراق المتخفي).

# Active reconnaissance techniques:
# Host discovery:
nmap -sn 192.168.1.0/24 -oG alive_hosts.txt

# DNS zone transfer (if misconfigured):
dig axfr @ns1.targetcompany.com targetcompany.com

# Banner grabbing:
nc -v 192.168.1.10 22    # SSH version
curl -I https://targetcompany.com  # web server header

# SMTP enumeration:
nmap --script smtp-enum-users 192.168.1.25

# Web crawler:
whatweb targetcompany.com

المرحلة 3: الفحص وتحليل الثغرات

تكتشف مرحلة الفحص منهجيًا المنافذ المفتوحة، والخدمات، وإصدارات البرمجيات، والثغرات المعروفة في الأهداف الداخلة ضمن النطاق. وتستخدم هذه المرحلة أدوات مثل Nmap لتعداد الخدمات وNessus/OpenVAS لفحص الثغرات. ويراجع مختبر الاختراق مخرجات الماسح يدويًا ويربط النتائج ببعضها: فقد يتطابق إصدار Apache الذي حدده Nmap مع عمليات استغلال معروفة في قاعدة بيانات CVE. وتشمل هذه المرحلة أيضًا فحص تطبيقات الويب يدويًا (باستخدام Burp Suite) واختبار آليات المصادقة. ويكون الناتج قائمة مرتبة حسب الأولوية بمسارات الهجوم المحتملة لمتابعتها في مرحلة الاستغلال.

# Scanning phase workflow:
# 1. Port and service scan:
nmap -sV -sC -O 192.168.1.0/24 -oX services.xml

# 2. Vulnerability scan (Nessus/OpenVAS):
# Import Nmap results -> credentialed scan -> export report

# 3. Web application scanning:
burpsuite                              # manual + scanner
niklto -h https://192.168.1.10
wpscan --url https://targetsite.com   # WordPress-specific

# 4. Correlate version with CVEs:
# searchsploit apache 2.4.41
# Check NVD: https://nvd.nist.gov/vuln/search

المرحلة 4: الاستغلال

تحاول مرحلة الاستغلال الاستفادة من الثغرات المحددة لتحقيق وصول غير مصرح به، أو تصعيد للامتيازات، أو أهداف أخرى محددة. ويجب أن يظل الاستغلال ضمن النطاق وقواعد الاشتباك بدقة. وتشمل التقنيات استغلال الثغرات غير المُرقّعة (باستخدام Metasploit أو عمليات استغلال يدوية)، وهجمات بيانات الاعتماد (رش كلمات المرور، وبيانات الاعتماد الافتراضية، وهجمات القوة الغاشمة)، وهجمات تطبيقات الويب (حقن SQL واستغلال XSS)، والهندسة الاجتماعية إذا كان مصرحًا بها. ويجب توثيق كل إجراء مع الطوابع الزمنية: ما الذي تم فعله، ومتى، وما النتيجة، وما الأداة المستخدمة. ويشكّل هذا التوثيق أساس الأدلة للتقرير النهائي.

# Documentation during exploitation:
# Use a testing journal (OneNote, CherryTree, Obsidian)
# For each finding, record:
# - Date/time: 2026-06-15 14:32 UTC
# - Target: 192.168.1.25 (web-prod-01)
# - Finding: SQL injection in /login.php username parameter
# - Command: sqlmap -u 'http://target/login.php' --data 'user=*&pass=x'
# - Screenshot: login_sqli_01.png
# - Impact: retrieved admin credentials from users table
# - CVSS: 9.8 (Critical)

المرحلة 5: ما بعد الاستغلال

تبدأ مرحلة ما بعد الاستغلال بعد تحقيق الوصول الأولي، وتستكشف مدى قدرة المهاجم على توسيع نطاق وصوله. وتشمل الأنشطة: تصعيد الامتيازات (الحصول على صلاحيات المسؤول أو root انطلاقًا من وصول مستخدم محدود)، وحصاد بيانات الاعتماد (استخراج التجزئات أو التذاكر أو كلمات المرور بنص واضح)، والحركة الجانبية (الوصول إلى أنظمة أخرى باستخدام بيانات الاعتماد المحصودة)، واكتشاف البيانات (تحديد البيانات الحساسة التي يمكن الوصول إليها من الموضع المخترق)، وإنشاء الاستمرارية (لمحاكاة وصول طويل الأمد يشبه APT). والهدف هو إظهار الأثر الواقعي للاختراق الأولي — وليس مجرد اختراق نظام واحد، بل ما الذي يمكن للمهاجم الوصول إليه في النهاية.

# Post-exploitation with Meterpreter (Metasploit):
meterpreter> sysinfo                  # OS/hostname
meterpreter> getuid                   # current user
meterpreter> getsystem                # attempt privilege escalation
meterpreter> hashdump                 # dump local NTLM hashes
meterpreter> run post/multi/gather/credentials
meterpreter> run post/windows/manage/migrate  # migrate to stable process

# Lateral movement (CrackMapExec with dumped hash):
crackmapexec smb 192.168.1.0/24 -u admin -H <NTLM_hash> --shares

الانتقال المحوري والوصول إلى الشبكة الداخلية

يستخدم الانتقال المحوري مضيفًا مخترقًا كمرحّل للوصول إلى مقاطع شبكة يتعذر على مختبر الاختراق الوصول إليها بوسائل أخرى (مثل شبكة VLAN داخلية لقاعدة بيانات لا يمكن الوصول إليها إلا من خادم التطبيقات). ويُعد الأمر route add في Metasploit والتنقيط عبر SSH (ssh -L لإعادة التوجيه المحلي أو ssh -D لوكيل SOCKS) من آليات الانتقال المحوري الشائعة. ويوضح الانتقال المحوري مدى فعالية تقسيم الشبكة فعليًا — إذ ينبغي لشبكة مقسّمة جيدًا أن تمنع خادم DMZ المخترق من الوصول إلى قواعد البيانات الداخلية، بينما تتيح الشبكة المسطحة حركة جانبية حرة. وتُظهر مسارات الانتقال المحوري الموثقة في التقرير مواضع وجود فجوات تقسيم الشبكة بدقة.

# SSH local port forward (pivot):
# Access MySQL on internal server through compromised host:
ssh -L 3306:10.30.30.5:3306 user@compromised_host
# Now connect to MySQL locally:
mysql -h 127.0.0.1 -P 3306 -u root

# SOCKS proxy for full network pivot:
ssh -D 1080 user@compromised_host
# Use proxychains to route tools through SOCKS proxy:
proxychains nmap -sT 10.30.30.0/24

# Metasploit route add:
route add 10.30.30.0/24 <session_id>

التنظيف والحفاظ على الأدلة

بعد اكتمال الاختبار، يجب على مختبري الاختراق التنظيف — أي إزالة الأبواب الخلفية والحسابات والأدوات التي ثبّتوها. وعلى خلاف المهاجمين الحقيقيين، يلتزم مختبرو الاختراق بموجب قواعد الاشتباك بإعادة الأنظمة إلى حالتها قبل الاختبار. وتشمل عناصر التنظيف: إزالة حسابات المستخدمين التي أُنشئت، وحذف الملفات التي أُسقطت (الحمولات والأدوات)، وإزالة آليات الاستمرارية (اشتراكات WMI والمهام المجدولة ومفاتيح تشغيل السجل)، والتأكد مع العميل من إزالة جميع آثار الاختبار. ويجري الحفاظ على الأدلة بالتوازي: إذ يجب الاحتفاظ بجميع لقطات الشاشة، ومخرجات الأدوات، والسجلات، والملاحظات بتنسيق آمن لاستخدامها في إعداد التقرير والرجوع إليها قانونيًا عند الحاجة.

# Post-test cleanup checklist:
# Windows:
# - Delete created accounts: net user testuser /delete
# - Remove scheduled tasks: schtasks /delete /tn 'TestTask'
# - Remove registry persistence: reg delete HKLM\...
# - Delete dropped files: del C:\Windows\Temp\payload.exe
# - Clear event logs (if authorized): wevtutil cl Security

# Linux:
# - Remove cron jobs: crontab -r
# - Remove added SSH keys: edit ~/.ssh/authorized_keys
# - Delete dropped files: rm /tmp/payload.sh

المرحلة 6: إعداد التقارير

يُعد التقرير المخرج النهائي الذي يبرر المهمة ويدفع إلى المعالجة. ويتضمن التقرير المنظم جيدًا: ملخصًا تنفيذيًا (تصنيف المخاطر، والأثر على الأعمال، وأهم 3 نتائج للقيادة)؛ وقسمًا للنتائج التقنية (كل نتيجة مع شدتها ووصفها وأدلتها وخطوات إعادة إنتاجها وأثرها على الأعمال وإرشادات المعالجة المحددة)؛ وملحقًا يضم مخرجات الأدوات الأولية والجداول الزمنية التفصيلية. وتُصنَّف التقارير على أنها سرية، إذ تحتوي على تفاصيل كافية لتكرار الهجوم. ويتضمن التسليم عادةً اجتماعًا لمراجعة النتائج، يعرض فيه فريق اختبار الاختراق النتائج ويجيب عن أسئلة العميل. إن إعداد التقارير الجيد هو ما يميز المهام الاحترافية عن مخرجات الفحص غير المنظمة.

الاستطلاع السلبي مقابل النشط في الامتحان

يختبر Security+ كثيرًا التمييز بين الاستطلاع السلبي والنشط. يتضمن الاستطلاع السلبي جمع المعلومات من مصادر عامة دون الاتصال مباشرةً بأنظمة الهدف — فلا تُنشأ سجلات على الهدف. ومن أمثلته: قراءة سجلات WHOIS، ومراجعة LinkedIn، والاستعلام عن سجلات شفافية الشهادات، وإجراء عمليات بحث في Shodan. أما الاستطلاع النشط فيتضمن التفاعل مباشرةً مع أنظمة الهدف — مثل فحص المنافذ، واستخراج اللافتات، ومحاولات نقل منطقة DNS. وينشئ الاستطلاع النشط سجلات، وقد يؤدي إلى تشغيل تنبيهات IDS. وفي المهمة الفعلية، يسبق الاستطلاع السلبي الاستطلاع النشط لبناء خريطة قبل إجراء أي اتصال قابل للكشف مع شبكة الهدف.

تحقق سريع

اختبر مدى فهمك لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.

مراجعة الدرس

تعلمت في هذا الدرس أن اختبار الاختراق يتبع دورة حياة منظمة تشمل التخطيط والاستطلاع والفحص والاستغلال وما بعد الاستغلال وإعداد التقارير، وأن الاستطلاع السلبي يستخدم مصادر OSINT العامة دون إنشاء سجلات على جانب الهدف، بينما يتفاعل الاستطلاع النشط مباشرةً مع الأنظمة، وأن التقرير النهائي بما يتضمنه من ملخص تنفيذي ونتائج تقنية وإرشادات محددة للمعالجة هو المخرج الأساسي الذي يدفع إلى تحسينات أمنية. بعد ذلك، سنستكشف تقييم CVSS وكيفية تحديد أولويات معالجة الثغرات.

الأسئلة الشائعة

هل درس «مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير» مجاني؟

نعم — نص درس «مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير»؟

تابع دورة حياة اختبار الاختراق: الاستطلاع والفحص والاستغلال وما بعد الاستغلال، ثم التقرير النهائي الذي يوجّه المعالجة. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. فحص الثغرات مقابل اختبار الاختراق
  2. أدوات الفحص الشائعة: Nessus وOpenVAS وNmap
  3. مراحل اختبار الاختراق: من الاستطلاع إلى إعداد التقرير
  4. تقييم CVSS وترتيب أولويات الثغرات
← العودة إلى Cloud & IT Cert Prep