المشاركات

عرض المشاركات من أغسطس, 2026

أمن تطبيقات الويب | سلسلة احترافية من الصفر إلى الاحتراف

صورة
 مرحباً بك في سلسلة أمن تطبيقات الويب. هذه السلسلة ليست مجرد مقالات نظرية، بل مسار عملي مبني على الواقع. هدفها إنك تفهم كيف تُهاجَم تطبيقات الويب، وكيف تكتشف الثغرات، وكيف تحميها باحتراف. اليوم، أغلب المواقع والتطبيقات معرضة للخطر. ثغرة واحدة صغيرة ممكن تسبب تسريب بيانات آلاف المستخدمين، أو اختراق كامل للنظام. واللي يفرق بين موقع محمي وموقع ضعيف هو المعرفة العملية، مو الشهادات ولا العناوين الكبيرة. في هذه السلسلة راح نبدأ من الصفر، ونمشي خطوة بخطوة حتى نصل إلى مستوى احترافي في اختبار الاختراق وأمن التطبيقات. وش راح تتعلم في السلسلة؟ فهم أساسيات أمن تطبيقات الويب بشكل عميق اكتشاف أشهر الثغرات حسب قائمة OWASP Top 10 كيف تعمل هجمات مثل SQL Injection و XSS و CSRF و Broken Access Control استخدام أدوات احترافية مثل Burp Suite و OWASP ZAP و SQLMap و Nmap تحليل الطلبات والاستجابات (HTTP Request & Response) كتابة تقارير احترافية بعد اكتشاف الثغرات بناء عقلية المهاجم والمدافع في نفس الوقت الهدف مو بس إنك تحفظ أسماء الثغرات، الهدف إنك تقدر تشوف الثغرة بعينك، وتستغلها، وبعدين تعرف كيف تصلح...

داخل ويندوز: كيف يفكر المحترف عندما يريد فهم ما يحدث خلف الشاشة؟

صورة
 داخل Windows: كيف يفكر المحترف عندما يريد أن يفهم ما يحدث خلف الشاشة؟ معظم مستخدمي Windows يتعاملون مع النظام من الخارج. يفتح البرنامج، يستخدم المتصفح، يحذف ملفًا، يثبت تطبيقًا، ثم يغلق الجهاز. لكن خلف هذه الواجهة البسيطة توجد طبقات كاملة تعمل في الخلفية في كل ثانية: عمليات، خدمات، ملفات، صلاحيات، اتصالات شبكية، سجلات أحداث، ومكونات للنظام تتعاون مع بعضها البعض. وهنا يبدأ الفرق الحقيقي. المستخدم يسأل: ماذا حدث؟ أما الشخص الذي يفكر بعقلية أمنية فيسأل: «لماذا حدث؟ ومن الذي سببه؟ ومتى بدأ؟ وماذا فعل بعد ذلك؟» وهذا هو الهدف من هذا المقال. لن نتعامل مع Windows كواجهة رسومية فقط، بل سنحاول النظر إليه كمنظومة يمكن مراقبتها وتحليلها وفهم سلوكها. --- 1. أول تغيير في طريقة التفكير إذا رأيت برنامجًا يستهلك نسبة عالية من المعالج، فليس من المنطقي أن تقول مباشرة: "هذا فيروس." وإذا رأيت اتصالًا بالإنترنت، فهذا لا يعني تلقائيًا أن الجهاز مخترق. وإذا وجدت عملية باسم غريب، فهذا لا يعني أنها خبيثة. المحترف لا يبدأ بالحكم. يبدأ بجمع الأدلة. فبدلًا من: عملية غريبة → فيروس يصبح التفكير: عملية غري...

Nmap من الداخل: دليل متقدم لفحص المنافذ وتحليل الشبكات

صورة
 Nmap من الداخل: كيف يفكر ماسح الشبكات؟ دليل متقدم لفهم فحص المنافذ وتحليل النتائج إذا كنت تستخدم Nmap فقط بهذه الطريقة: nmap 192.168.1.10 ثم تنظر إلى كلمة "open" وتنتقل إلى الأمر التالي، فأنت تستخدم جزءًا صغيرًا جدًا من قوة الأداة. Nmap ليس مجرد برنامج يبحث عن المنافذ المفتوحة. إنه نظام كامل لجمع الأدلة من الشبكة، يبدأ بسؤال بسيط: «هل يوجد جهاز أصلًا؟» ثم ينتقل إلى: «ما المنافذ التي يمكن الوصول إليها؟» ثم: «ما الخدمة التي تعمل خلف هذا المنفذ؟» ثم: «ما إصدارها؟» ثم: «ما نظام التشغيل المحتمل؟» وأخيرًا يمكن أن يستخدم NSE لأتمتة مجموعة كبيرة من عمليات الاستطلاع والفحص. وهنا تبدأ المتعة الحقيقية. --- 1. Nmap لا يرى "المنفذ" مباشرة هذه نقطة مهمة جدًا. عندما يقول Nmap: 80/tcp open فهو لا ينظر داخل جهاز الهدف ويرى أن المنفذ 80 مفتوح. Nmap يستنتج حالة المنفذ من الردود الشبكية التي يحصل عليها. المنفذ في عالم Nmap ليس مجرد رقم؛ بل هو نتيجة لتفاعل بين: - جهاز المصدر - جهاز الهدف - البروتوكول - الخدمة - الجدار الناري - الشبكة بين الطرفين - نوع الـProbe المستخدم - وطريقة استجابة...

ما وراء Nmap: كيف يفكر المحترف عند فحص المنافذ والخدمات؟

صورة
  ما وراء Nmap: كيف يفكر المحترف عند فحص المنافذ والخدمات؟ إذا كنت تابعت سلسلة Nmap من بدايتها، فأنت الآن تجاوزت مرحلة معرفة أن Nmap أداة لفحص الشبكات. في البداية نتعلم الأوامر، ثم نتعلم اكتشاف الأجهزة والمنافذ والخدمات، وبعدها تبدأ المرحلة الأهم: كيف نقرأ النتائج؟ وكيف نفكر فيها؟ لأن المحترف في الأمن السيبراني لا يشغّل Nmap وينظر إلى الشاشة منتظرًا أن تخبره الأداة بما يجب أن يفعله. بل يبدأ بالسؤال: «ماذا تخبرني هذه النتيجة عن الجهاز؟ لماذا هذا المنفذ مفتوح؟ ما الخدمة الموجودة خلفه؟ هل الإصدار قديم؟ هل هناك شيء غير متوقع؟ وما الذي يستحق التحقيق أكثر؟» وهنا يبدأ الفرق الحقيقي بين شخص يعرف استخدام Nmap وشخص بدأ يفهم طريقة التفكير الأمني. --- 🔎 ما الذي سنكتشفه في هذه المقالة؟ في هذه المقالة سننتقل إلى مستوى أعمق في استخدام Nmap، وسنتعرف على: - مفهوم فحص المنافذ بشكل أعمق. - الفرق بين "open" و"closed" و"filtered". - لماذا لا يكفي معرفة أن المنفذ مفتوح. - أنواع فحص TCP الأساسية. - فحص UDP ومشكلته مع البطء. - تحديد منافذ معينة بدل فحص جميع المنافذ. - اكتشاف الخ...

هذي الأدوات ما تظهر في القوائم… لكنها ترفع مستواك في ويندوز لمستوى المحترفين

صورة
 الطبقة الأعمق: 10 أدوات وأوامر سرية في ويندوز… هذه المرة ندخل جوه النظام لو المقال السابق فتح لك الباب… هالمرة راح تدخل الغرفة اللي وراه. الأدوات العشرة اللي ذكرناها قبل كانت البداية. الحين بننتقل لمستوى أعلى: أدوات وأوامر يستخدمها المحترفون لما يبغون يسيطرون على الجهاز بشكل أعمق، يصلحون مشاكل معقدة، أو يرفعون الأداء بدون برامج خارجية. كلها مدمجة في ويندوز. ما تحتاج تحمل شيء. جاهز؟ خلنا نبدأ. 1. Performance Monitor (perfmon) — رادار الأداء الحقيقي اكتب perfmon في Run. هذي مو بس شاشة أرقام. تقدر تسجل أداء المعالج، الذاكرة، القرص، والشبكة على فترة طويلة، وتعمل تقارير مفصلة. المحترفون يستخدمونها لما الجهاز يبطئ في أوقات معينة ويبغون يعرفون السبب بدقة. متى تستخدمها؟ لما تحس إن الجهاز “يثقل” فجأة وتبي تعرف مين السبب الحقيقي. 2. Resource Monitor — النسخة الأقوى من Task Manager اكتب resmon في Run. تشوف بالتفصيل أي برنامج يستهلك القرص أو الشبكة أو الذاكرة لحظة بلحظة، وحتى أي ملف مفتوح. أفضل بكثير من Task Manager العادي لما تبي تصيد المشكلة بسرعة. 3. Reliability Monitor — سجل صحة الجهاز اك...

لا تكن مستخدمًا عاديًا… هذه 10 أدوات تخلّيك تتحكم في ويندوز باحتراف

صورة
 أدوات ويندوز المتقدمة التي يستخدمها المحترفون يوميًا… 10 أدوات ترفع مستواك فورًا هل تظن أنك أتقنت ويندوز بعد أن تعرفت على Task Manager وResource Monitor وEvent Viewer؟ أنت فقط فتحت الباب. خلف تلك الأدوات توجد طبقة أخرى من الأدوات التي يستخدمها مسؤولو الأنظمة والمستخدمون المتقدمون يوميًا. أدوات لا تظهر في القوائم العادية، لكنها تمنحك سيطرة حقيقية على النظام: إدارة الأقراص، الخدمات، الأجهزة، الشبكة، والملفات بطريقة احترافية. لا تحتاج إلى برامج خارجية. كلها موجودة داخل ويندوز. إليك 10 أدوات قوية تستحق أن تعرفها وتستخدمها. 1. Disk Management — إدارة الأقراص بذكاء اضغط Win + X واختر Disk Management أو اكتب diskmgmt.msc في Run. من هنا ترى كل الأقراص والأقسام، يمكنك إنشاء أو حذف أو توسيع الأقسام، وتحويل القرص بين Basic وDynamic، وتعيين أحرف الأقراص. متى تحتاجها؟ عندما تريد دمج قسمين، أو استعادة مساحة غير مخصصة، أو تجهيز قرص جديد. هذه الأداة أساسية لأي شخص يتعامل مع التخزين بجدية. 2. Services — التحكم في خدمات النظام اكتب services.msc في Run. ستجد قائمة بكل الخدمات التي تعمل في الخلفية. ي...

تحت سطح ويندوز… 10 أدوات مخفية ستغيّر طريقة استخدامك للكمبيوتر!"

صورة
  تحت سطح ويندوز… 10 أدوات مخفية ستغيّر طريقة استخدامك للكمبيوتر! هل تعتقد أنك تعرف ويندوز لأنك تستخدمه كل يوم؟ تفتح المتصفح، تشغل البرامج، تنقل الملفات، وتدخل الإعدادات… ثم تقول: أنا أعرف ويندوز. لكن الحقيقة مختلفة. ويندوز يحتوي على مجموعة ضخمة من الأدوات المدمجة التي لا تظهر أمامك بشكل واضح، وبعضها يستخدمه مسؤولو الأنظمة والمستخدمون المتقدمون لفحص الجهاز، مراقبة الأداء، اكتشاف المشاكل، إدارة البرامج والخدمات، وتحليل ما يحدث داخل النظام. والأجمل؟ لا تحتاج إلى تحميل برامج غريبة حتى تبدأ. في هذا المقال سنتعرف على 10 أدوات قوية موجودة داخل ويندوز، وسنشرح وظيفة كل أداة ومتى تحتاج إليها وكيف تصل إليها. --- 1. PowerShell — الطرفية التي تتجاوز الأوامر التقليدية إذا كنت تريد الدخول إلى مستوى أعمق في ويندوز، فابدأ من PowerShell. PowerShell ليست مجرد نافذة سوداء تكتب فيها أوامر، بل بيئة قوية لإدارة النظام وتنفيذ المهام وأتمتة العمليات. يمكنك استخدامها للحصول على معلومات عن الجهاز، إدارة العمليات والخدمات، التعامل مع الملفات، وفحص العديد من مكونات النظام. افتح قائمة Start واكتب: "PowerShell...

ويندوز أذكى مما تتوقع… اكتشف أدواته المخفية

صورة
 ويندوز أذكى مما تتصور هل تستخدم ويندوز يوميًا وتعتقد أنك تعرف أغلب أسراره؟ 🤔 الحقيقة أن ويندوز ليس مجرد نظام لتشغيل البرامج وتصفح الإنترنت، بل يحتوي على أدوات وميزات ذكية يمكن أن تجعل استخدامك للكمبيوتر أسرع وأسهل بكثير. في هذا المقال نستعرض مجموعة من الميزات التي قد تكون موجودة أمامك منذ سنوات، لكنك ربما لم تستخدمها بالشكل الصحيح. ⚡ 1. اختصارات لوحة المفاتيح توفر عليك الوقت بدلًا من الاعتماد على الماوس في كل شيء، جرّب بعض الاختصارات الأساسية: Win + E لفتح مستكشف الملفات. Win + R لفتح نافذة التشغيل. Win + I لفتح الإعدادات. Win + Shift + S لالتقاط جزء من الشاشة. Alt + Tab للتنقل بسرعة بين البرامج المفتوحة. Ctrl + Shift + Esc لفتح مدير المهام مباشرة. قد تبدو هذه الاختصارات بسيطة، لكنها مع الاستخدام اليومي توفر عليك الكثير من الوقت. 🛠️ 2. مدير المهام ليس فقط لإغلاق البرامج عندما يتجمد برنامج ما، غالبًا أول شيء يفعله المستخدم هو فتح مدير المهام وإغلاقه. لكن Task Manager يستطيع فعل أكثر من ذلك. يمكنك من خلاله معرفة البرامج التي تستهلك المعالج والذاكرة والقرص، كما يمكنك معرفة التطبيقا...