Jehad Alqurashi
Jehad Alqurashi

@Je_1r

15 تغريدة 392 قراءة Feb 28, 2021
في هذا الثريد راح اوضح المسار اللي تمشي عليه وراح احط روابط مهمه
يتبع~
اول شي انا انصح انك تتعلم برمجة واللي يقولك البرمجة ماتفيدك هذا شخص ماعنده سالفة ، طيب ايش اللغه انا اللي ممكن اتعلمها وتفيدني في الثغرات تعلم php اللغه هذي راح تفيدك في انك تفهم الثغرات بسهولة وتفهم كيف يمشي الموقع ولغة php لها متطلبات قبل تبدا فيها اللي هي html,css
يتبع~
هذي الدورة انصح فيها كويسه وبعيده عن الحشو للأمانة youtube.com
بعد تعلم اساسيات php راح يكون عندك خلفية منطقية لو القليل بعد كذا راح تنتقل لدورة php security هذي الدورة فايدتها توضح كيف تحدث الثغرة وكيفية استغلالها وترقيعها وبالعربي كمان youtube.com
بعد الانتهاء من php security راح تكون فاهم للثغرات وانواعها وكيفية ترقيعها بعد كذا راح اعطيك اسم لاب كويس تنصبه على جهازك وتدرب عليه وهذا المقطع يشرح كيفية تنصيبه youtu.be
ممكن البعض يقول هل في شخص يشرح عن الاب وثغراته نعم فيه باليوتيوب بكثرة اكتب اسم الثغرة بعدها DVWA اللي هو اسم اللاب وراح يطلع عدة اشخاص ،بعد كذا راح تنتقل لفهم اهم اداة وراح تكون ملازمتك جدا في اكتشاف الثغرات اللي هي Burp Suite youtube.com
هذي اداة Burp Suite جدا مهمه راح تفيدك ف اعتراض الاتصال والتعديل عليه واعادة ارسالة وممكن راح تضيف عليها بايلودات تاكد لك هل الموقع مصاب (البايلود هو زي الامر البسيط ل اثبات الثغرة)
بعد كذا اذا ودك تتعلم بايثون بعد مافهمت الثغرات وكيفية استغلالها و ودك تكتب استغلال لثغرة معينة بالبايثون راح اول شي تتعلم اساسيات البايثون وهذا افضل شرح بالعربي لها youtube.com
بعد تنتهي من اساسيات البايثون ركز على المكتبات راح اكتب لك اهم المكتبات اللي موجودة ببايثون request
requests
argparse
BeautifulSoup
Os
Socket
Json
ايش ذا اللي كتبته؟ ذي عدة مكتبات مهمة مثلا راح اذكر فايدة وحده منها انه تقدر ترسل طلب على رابط معين وتتحقق هل هو مصاب ولا😉
بعد كذا جرب تتعلم على ادوات مشهورة وتتعلم كيفية استعمالها اهم الادوات :
Nmap
dirb
john
Weevely
MeatSploit
SearchSploit
netcat
Wire Shark
MimiKatz
هذي روابط شرح الادوات بالعربي
youtu.be
youtu.be
youtu.be
youtu.be
youtu.be
youtu.be
youtu.be
youtu.be
youtu.be
راح اضيف sqlmap مهمه جدا youtu.be
بكذا انتهى الثريد واتمنى اني افدكم لو بالقليل وراح تكون احسن مني لو مشيت على الخطوات اللي ذكرتها،واللي عنده شي يضيفه يقدر يضيفه🙏
وهذي اداتي لفحص المواقع من ثغرة xss , sql واستخراج المسارات والتخمين على الوردبريس بالبايثون github.com

جاري تحميل الاقتراحات...