مجانا شهادة الـ OSCP بدايتك بدخول مجال اختبار الاختراق

HAMAD BASHIR
0

مجانا شهادة الـ OSCP واللي بتعتبر بدايتك بدخول مجال اختبار الاختراق مجانا

مجانا شهادة الـ OSCP واللي بتعتبر بدايتك بدخول مجال إختبار الإختراق
الدليل الشامل لشهادة OSCP كثير سألني حول شهادة الـ OSCP واللي بتعتبر بدايتك بدخول مجال إختبار الإختراق. المحتوى الخاص بالشهادة سواء الكتاب أو الفيديوهات فيهم أمور أساسية وما بغطوا كل شيء بتحتاجه لحل المختبرات. هم فقط بعطوك رأس الخيط وبداية الطريق وإنت عليك انه تبحث وتتعلم من مصادر متنوعة.

التقدم لاختبار الاختراق للحصول على شهادة .OSCP 

المهم، بهذا المنشور رايح أعطيكم خطة بتمنى إنها تكون جيدة ومناسبة لكم قبل نيتكم عن التسجيل في المختبرات والتقدم للإمتحان.
.
المادة للشهادة بتحتوي 18 وحدة تدريبية. عشان هيك حبيت أزودكم ببعض المصادر اللي ممكن تفيدكم للتحضير للشهادة والوحدات الموجودة فيها قبل الإطلاع على محتواها.

محتويات التحضير للهادة اختبار الاختراق OSCP .

الوحدة الأولى

بتتحدث عن كيفية التعامل مع الكالي لينكس بالإضافة للـ bash scripting وللتجهيز لهالوحدة بنصحكم تشوفوا هالمصادر التالية :
1- دورة اساسيات التعامل مع لينكس :

2- دورة البرمجة بإستخدام الـ bash scripting :


الوجدة الثانية

بتحكي عن بعض الأدوات الرئيسية والهامة اللي لازم أي مختبر اختراق يعرف كيف يتعامل معها وللتجهيز لهالوحدة بنصحكم تشوفوا المواضيع التالية:
1- التعامل مع الـ netcat :
2- التعامل مع الـ wireshark :
.

الوحدة الثالثة

بتتحدث عن كيفية جمع المعلومات ولكن بشكل passive من خلال المواقع والخدمات الموجودة بالإنترنت وللتجهيز لها بنصحكم تشوفوا المصادر التالية :


الوحدة الرابعة 

بتحكي عن جمع المعلومات بشكل active وهاي المصادر بتساعدكم للتحضير :
1- وحدة الـ network scanning من دورة الهاكر الاخلاقي:
رابط بديل

3- التعامل مع اداة enum4linux :
4- جمع المعلومات من خلال بروتوكول SMTP :
5- جمع المعلومات من خلال بروتوكول SNMP :
.

الوحدة الخامسة

بتحكي عن كيفية فحص الثغرات واكتشافها وممكن تشوفوا مجموعة الفيديوهات التالية :

.
هل يمكن اختراق ملفات pdf وكيف تحمي ذلك في مقالة خفيفة جدا يوضح الخطوات مع الحل

الوحدات 6 و 7 و 8 

بتحكي عن ثغرات الـ buffer overflow وعشان تتعرف عليها وتفهمها بنصحك تشوف الفيديوهات والمصادر التالية :
.
بالنسبة للـ buffer overflow إنت بتحتاج لشوية معرفة بالبرمجة عشان هيك شوف هالدورة عن البرمجة بالبايثون :
.

الوحدة التاسعة

 بتحكي عن كيفية البحث عن الإستغلالات للثغرات والمصادر اللي ممكن تستخدمها. عشان هيك لازم تعرف كيف تتعامل مع أداة searchsploit وكيف تبحث عن الثغرات وتستخدمها من موقع exploit-db. خذلك نظرة على هالروابط للمزيد من المعلومات :
.

الوحدة العاشرة 

بتحكي عن كيفية نقل الملفات بين جهاز المخترق وجهاز الضحية. خذلك نظرة على بعض الطرق من خلال الروابط التالية:
.

الوحدة رقم 11 

هي من أصعب الوحدات وهي بتتحدث عن كيف ممكن ترفع الصلاحيات بعد ما تدخل داخل جهاز الضحية لحتى تصير صلاحياتك صلاحيات ادارية. بمعنى اذا كان الجهاز لينكس، كيف ممكن تصير root user وعالويندوز طيف تصير administrator او system user. هالمصادر مفيدة كثير كثير:
.

الوحدة 12 

بتحكي عن الـ client-side attacks وهي كيف ممكن تخترق أجهزة الضحايا عن طريق الثغرات الموجودة بالمتصفات او البرامج مثل الجافا. ممكن توخذلك نظرة عن طريق الروابط التالية:
.

الوحدة رقم 13 

بتحكي عن ثغرات تطبيقات الويب الأكثر شهرة. هالوحدة ما بتغطي كل شيء خاص بثغرات الويب, هي فقط بتغطي ثغرات مثل SQLi, XSS, L/RFI ولحتى تتدرب على هالثغرات وتتعلم كيف بتكتشفها ممكن تشوف المصادر التالية:
.

الوحدة 14 

بتحكي عن الهجمات على كلمات المرور (password attacks) وهالمصادر بتفيدك لهالموضوع:
.

الوحدة 15 

بتحكي عن الـ Tunneling ولحتى تفهم شو المقصود بهالمصلح وكيف ممكن تستخدم هالتقنية ممكن تشوف الروابط التالية :
.

الوحدة رقم 16 

بتحكي عن الـ Metasploit وكيف ممكن تستخدمها بشكل صحيح وإحترافي (لكن بالإمتحان انت محدد فقط بإستخدامه لمرة واحدة على الأكثر). هالمصادر بتفيدك بكيفية التعامل معه:
.

الوحدة رقم 17 

بتحكي عن كيف بتم تجاوز برامج مكافحة الفايروسات. وبنصحك الإطلاع على هذا الرابط:
.

أخر وحدة 18 الاخيرة

بتحكي كيف ممكن تطبق كل ما تعلمته بالدورة لحتى تعمل pentesting وتجهز تقرير للأمور اللي اكتشفتها. عشان هيك بنصحك الإطلاع على نماذج التقارير التالية:
.
هيك بنكون خلصنا المصادر اللي ممكن تستفيد منها لتعلم المحتوى الخاص بالدورة. نيجي الآن للأمور العملية واللي بنقصد فيها إنه كيف ممكن أطبق كل شيء تعلمته على أجهزة مصابة وفي ثغرات.
.
بالنسبة لهالموضوع فبنصحك بالموقعين التاليين :
.
هذول الموقعين عليهم مئات الأجهزة المصابة بالثغرات واللي بتتراوح بصعوبتها. عشان هيك بنصحك إنك تجرب الأجهزة التالية على الأقل قبل التسجيل بالمادة واللابات الخاصة بدورة OSCP:
Vulnhub machines :
.
hackthebox machines:
Lame
Shocker
bashed
nibbles
beep
cronos
october
sense
nineveh
node
poison
sunday
Legacy
Blue
Devel
Optimum
bastard
grany
grandpa
jerry
bounty
Arctic
jeeves
bart
active
jail
dev0ps

تابع كمان هالروابط التالية عشان تعرف كيف ممكن تحل المهام السابقة :

.

صحيح وقبل ما أنسى. في دورتين مجانيات بعطوك معلومات جيدة عن مجتوى الشهادة:

.
بتمنى إنه يكون المنشور مفيد للجميع واذا في اي سؤال اكتبوه في التعليقات لحتى أجاوب عليه إن شاء الله تعالى.

شهادة OSCP.امن المعلومات تعلم الاختراق ادوات الاختراق اختبار الاختراق مواقع لتعلم الهكرالاخلاقي شهادة OSCP مجانا شهادات تعلم الشبكات منهج OSCP مجانا

إرسال تعليق

0تعليقات

اطرح اي سؤال خاص بالموضوع في التعليقات

إرسال تعليق (0)