0Pricing
Ethical Hacking Academy · درس

تصعيد الصلاحيات

افهم كيف يصعّد المهاجمون صلاحياتهم بعد الدخول إلى النظام، وكيفية الحد من هذه الهجمات

تصعيد الصلاحيات درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 3. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 3 دروس في المجموع.

مرحبًا بكم في تصعيد الامتيازات

مرحبًا بكم في تصعيد الامتيازات

تصعيد الامتيازات هو عملية الحصول على مستويات وصول أعلى إلى النظام، وغالبًا ما يستغلها المهاجمون.

تصعيد الصلاحيات — رسم توضيحي 1

ما تصعيد الامتيازات؟

ما تصعيد الامتيازات؟

يشير إلى استغلال ثغرات النظام للحصول على وصول غير مصرّح به إلى امتيازات أعلى.

أنواع تصعيد الامتيازات

أنواع تصعيد الامتيازات

  • التصعيد الرأسي - الحصول على وصول المسؤول أو root انطلاقًا من مستخدم ذي امتيازات أقل.
  • التصعيد الأفقي - الوصول إلى حساب مستخدم آخر دون زيادة مستوى الامتيازات.

تقنيات شائعة لتصعيد الامتيازات

تقنيات شائعة لتصعيد الامتيازات

  • استغلال أذونات ضعيفة.
  • إساءة استخدام الإعدادات غير الصحيحة.
  • استغلالات النواة.
  • استخراج بيانات الاعتماد.

استغلالات النواة

استغلالات النواة

يمكن استغلال نوى أنظمة التشغيل التي تحتوي على ثغرات للحصول على وصول root.

uname -r && searchsploit linux kernel

استخراج بيانات الاعتماد

استخراج بيانات الاعتماد

يستخرج المهاجمون كلمات المرور المخزنة من ذاكرة النظام.

mimikatz.exe 'privilege::debug' 'sekurlsa::logonpasswords'

أدوات شائعة لتصعيد الامتيازات

أدوات شائعة لتصعيد الامتيازات

  • LinPEAS - أداة للتحقق من تصعيد الامتيازات في Linux.
  • WinPEAS - أداة لفحص تصعيد الامتيازات في Windows.
  • Mimikatz - تستخرج بيانات الاعتماد من ذاكرة Windows.

منع تصعيد الامتيازات

منع تصعيد الامتيازات

  • طبّق التصحيحات الأمنية بانتظام.
  • استخدم مبدأ أقل امتياز.
  • راقب سجلات النظام بحثًا عن نشاط مريب.
  • عطّل الخدمات غير الضرورية.

الملخص

الملخص

يستغل تصعيد الامتيازات ثغرات النظام للحصول على وصول أعلى. ويمكن أن تساعد التدابير الأمنية المناسبة على منعه.

تصعيد الصلاحيات — رسم توضيحي 10

الأسئلة الشائعة

هل درس «تصعيد الصلاحيات» مجاني؟

نعم — نص درس «تصعيد الصلاحيات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 3 دروس في المجموع.

ماذا ستتعلم في «تصعيد الصلاحيات»؟

افهم كيف يصعّد المهاجمون صلاحياتهم بعد الدخول إلى النظام، وكيفية الحد من هذه الهجمات تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 3.

كم من الوقت يستغرق درس «تصعيد الصلاحيات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تقنيات اختراق كلمات المرور
  2. تصعيد الصلاحيات
  3. الحفاظ على الوصول
← العودة إلى Ethical Hacking Academy