
FM201 — The Five Stages of Hacking
الأمن الهجومي كما تتكشّف الهجمات الحقيقية — مراحل الاختراق الخمس من الاستطلاع حتى إخفاء الأثر. 79 درساً موزّعة على 14 وحدة: الاستطلاع، والمسح والتعداد، ومجموعة استغلال الويب الكاملة، وهجمات المصادقة وكلمات المرور، واستغلال الأنظمة، وما بعد الاستغلال وActive Directory، ومقاومة التحليل الجنائي، وكتابة التقارير الاحترافية — ضمن مختبرات معزولة تعمل في المتصفح. كل درس متاح بالإنجليزية والعربية. لمن أتمّ مساق الأساسيات.
FM201 — مراحل الاختراق الخمس
أمن هجومي عملي — من الاستطلاع حتى صلاحيات الجذر.
يأخذك مساق FM201 عبر اختبار اختراق كما يحدث فعلياً، وفق مراحل الاختراق الخمس:
ثم تُختَم بوحدة احترافية لـالمنهجية وكتابة التقارير. تتوزّع دروسه الـ79 على 14 وحدة — مع وحدات فرعية مخصّصة لأساسيات الويب، وثغرات الويب، وهجمات المصادقة وكلمات المرور، واستغلال الأنظمة، ومسار كامل لـActive Directory — كي يبقى منهج كبير سهل التصفّح. تعمل الدروس التطبيقية داخل مختبرات معزولة في المتصفح، وكل درس متاح بالإنجليزية والعربية.
ماذا ستتعلّم
- الاستطلاع — الاستخبارات مفتوحة المصدر (OSINT)، وWHOIS/DNS، وحصاد البريد والأشخاص، واستخبارات البيانات الوصفية، واكتشاف بيانات الاعتماد المسرَّبة، وأمن البريد وقابلية الانتحال، والاستطلاع التاريخي، والتصيّد الهجومي
- المسح والتعداد — Nmap، وGobuster، وتحليل حركة الشبكة باستخدام Wireshark وtcpdump، وتعداد الخدمات، وفحص الثغرات، وتعداد النطاقات الفرعية، وبصمة تقنيات المواقع
- الحصول على الوصول — أساسيات الويب (كيف تعمل الويب وJavaScript وSQL)، ثم مجموعة ثغرات الويب الكاملة (حقن SQL، وXSS، وIDOR، وحقن الأوامر، ورفع الملفات، وXXE، وSSRF، وCSRF، واجتياز المسارات) مع Burp Suite وSQLMap؛ وهجمات المصادقة وكلمات المرور (Hydra، وJohn the Ripper)؛ واستغلال الأنظمة (Metasploit، والحمولات، والقذائف العكسية، وثغرات CVE الكلاسيكية)
- الحفاظ على الوصول — تصعيد الصلاحيات، والاستمرارية، والتمحور والنفق، ومفاهيم القيادة والسيطرة (C2)، ومسار كامل لهجمات Active Directory (التعداد، وهجمات Kerberos، وسرقة بيانات الاعتماد، والحركة الجانبية، والسيطرة على النطاق)
- إخفاء الأثر — مقاومة التحليل الجنائي، والتلاعب بالسجلّات، وإخفاء البيانات (Steganography)، ولماذا يظل المدافعون قادرين على الكشف
- المنهجية وكتابة التقارير — تحديد النطاق، وتدوين الملاحظات، وكتابة تقرير يمكن للعميل التصرّف بناءً عليه
- وحدة مرجعية لـOWASP Top 10 (2025) وثلاثة مشاريع ختامية غير موجَّهة
لمن هذا المساق
للمتعلّمين الذين أتمّوا FM101 — الأساسيات (أو يملكون أساسيات مكافئة في لينكس وويندوز والشبكات والتشفير) ويرغبون في مسار أمن هجومي عملي ومنظّم نحو اختبار الاختراق أو الفرق الحمراء.
المتطلّبات المسبقة
FM101 — الأساسيات، أو أساسيات مكافئة، والاستعداد للعمل بمنهجية.
الصيغة
ذاتي الوتيرة · 79 درساً ثنائي اللغة (إنجليزي/عربي) · 14 وحدة عبر المراحل الخمس · مختبرات معزولة في المتصفح مع تحقّق بأسلوب التقاط الراية · مختبرات تطبيقية جديدة تُضاف تِباعاً عبر المنهج.
المُخرَجات
ستكون قادراً على تتبّع مهمّة منظّمة من البداية إلى النهاية — الاستطلاع، والاستغلال، وما بعد الاستغلال، وكتابة التقرير — وستكون جاهزاً لإقرانه بمساق FM301 — الفريق الأزرق الدفاعي، حيث لكل هجوم هنا قصّته في الكشف.