Course description

ما هو الـ Bug Bounty؟

Bug Bounty هو برنامج تقدمه الشركات والمواقع الكبرى يسمح للهاكر الأخلاقي (Ethical Hacker) أو الباحث الأمني باكتشاف الثغرات الأمنية في أنظمتها مقابل مكافآت مالية أو جوائز. الهدف هو تحسين الأمان قبل أن يستغل المهاجمون هذه الثغرات.


أهداف كورس Bug Bounty

  1. تعريفك بأساسيات الأمن السيبراني وفهم طبيعة الثغرات.

  2. تعليمك طرق البحث عن الثغرات في مواقع الويب والتطبيقات.

  3. تدريبك على أدوات اختبار الاختراق (Penetration Testing Tools).

  4. تأهيلك للتعامل مع منصات Bug Bounty مثل:

    • HackerOne

    • Bugcrowd

    • Synack

  5. تعلمك كيفية كتابة تقارير احترافية لعرض الثغرات للشركات.


محتوى الكورس

1. المقدمة

  • الفرق بين الهاكر الأخلاقي والمهاكر الضار.

  • أنواع الثغرات (Web, Mobile, Network).

  • نظرة على منصات الـ Bug Bounty.

2. المفاهيم الأساسية

  • HTTP / HTTPS والبروتوكولات الأساسية.

  • HTML, CSS, JavaScript لفهم الواجهة الأمامية.

  • أساسيات قواعد البيانات SQL.

3. أنواع الثغرات الشهيرة

  • SQL Injection

  • Cross-Site Scripting (XSS)

  • Cross-Site Request Forgery (CSRF)

  • Broken Authentication

  • Sensitive Data Exposure

  • File Upload Vulnerabilities

4. الأدوات المستخدمة

  • Burp Suite – لاعتراض وفحص البيانات.

  • OWASP ZAP – لفحص الثغرات.

  • Nmap – لفحص الشبكات.

  • Google Dorks – للبحث المتقدم.

  • Recon-ng / Amass – للاستطلاع.

5. استراتيجيات البحث عن الثغرات

  • الاستطلاع (Reconnaissance).

  • الفحص (Scanning).

  • الاستغلال (Exploitation).

  • التحقق من الأثر (Impact Verification).

6. التعامل مع منصات Bug Bounty

  • إنشاء حساب على HackerOne / Bugcrowd.

  • البحث عن برامج مناسبة لمستواك.

  • فهم قواعد كل برنامج.

  • إرسال تقارير الثغرات.

7. كتابة تقرير احترافي

  • وصف الثغرة.

  • خطوات إعادة إنتاجها.

  • الأدلة (صور أو فيديو).

  • التأثير المتوقع.

  • توصيات الإصلاح.


نصائح للمبتدئين

  • ابدأ ببرامج Vulnerability Disclosure المجانية للتدريب.

  • ركز على نوع واحد من الثغرات حتى تتقنه.

  • لا تحاول استهداف مواقع بدون إذن.

  • طور مهاراتك في البرمجة (JavaScript, Python).

  • تابع تقارير باحثين آخرين لتتعلم طرق التفكير.


النتيجة المتوقعة بعد الكورس

بعد إنهاء الكورس، ستكون قادرًا على:

  • اكتشاف وتحليل الثغرات الأمنية.

  • إرسال تقارير احترافية تكسبك قبولًا في برامج الـ Bug Bounty.

  • بناء سمعة كباحث أمني محترف.

What will i learn?

Requirements

IHC Academy IHC Academy

₪30000

Lectures

45

Skill level

Advanced

Expiry period

Lifetime

Related courses