SlideShare a Scribd company logo
1 of 16
‫االحترافية‬ ‫لشهادات‬ ‫التأهيل‬
‫شعبة‬/3146
‫العرض‬ ‫مقدم‬/‫السلمان‬ ‫خالد‬ ‫بن‬ ‫إبراهيم‬
‫األحد‬19‫األول‬ ‫ربيع‬1438‫هـ‬
‫المدرب‬/‫العريني‬ ‫محسن‬
‫شهادة‬:OSCP
Offensive Security Certified Professional
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫مقدمة‬:-
-‫ال‬ ‫هذا‬ ‫و‬ ‫نظري‬ ‫جزء‬ ‫أي‬ ‫في‬ ‫الدخول‬ ‫دون‬ ‫بحت‬ ‫عملي‬ ‫بشكل‬ ‫االختراق‬ ‫اختبار‬ ‫تأخذ‬ ‫الدورة‬ ‫هذه‬
‫النظرية‬ ‫الدورات‬ ‫من‬ ‫أكثر‬ ‫القراءة‬ ‫على‬ ‫يجبرك‬ ‫هذا‬ ‫بالعكس‬ ‫بل‬ ‫القراءة‬ ‫من‬ ‫يعفيك‬.
‫كيف‬ ‫تعلمك‬ ‫الدورة‬ ‫هذه‬ ‫لكن‬ ‫واحد‬ ‫مكان‬ ‫من‬ ‫المعلومة‬ ‫ستأخذ‬ ‫العملي‬ ‫و‬ ‫النظري‬ ‫الجزء‬ ‫أعطاك‬ ‫فلو‬
‫كتثق‬ ‫فقط‬ ‫ليس‬ ‫عملي‬ ‫بشكل‬ ‫منها‬ ‫تستفيد‬ ‫كيف‬ ‫و‬ ‫اإلنترنت‬ ‫على‬ ‫المعلومة‬ ‫عن‬ ‫تبحث‬‫إضافة‬ ‫أو‬ ‫يف‬
‫معلومة‬.
-‫تفيدك‬‫بشكل‬ ‫االختراق‬ ‫اختبار‬ ‫عملية‬ ‫توثيق‬ ‫تكتب‬ ‫كيف‬ ‫تعليمك‬ ‫في‬ ‫أيضا‬ ‫الدورة‬ ‫هذه‬‫و‬ ‫تفصيلي‬
‫احترافي‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫الدورة‬ ‫سعر‬:-
–‫تعليمية‬ ‫مواد‬+30‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$750
–‫تعليمية‬ ‫مواد‬+60‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$950
–‫تعليمية‬ ‫مواد‬+90‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$1100
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
*‫هناك‬‫اسم‬ ‫و‬ ‫الدورة‬ ‫اسم‬ ‫بين‬ ‫اختالف‬‫الشهادة‬:-
-‫إسم‬‫هو‬ ‫الدورة‬Penertation Testing With Backtrack
-‫أما‬‫اسم‬‫الشهادة‬(‫االمتحان‬ ‫بعد‬)‫هو‬Offensive Security Certified
Professional
-‫من‬ ‫تتكون‬ ‫الدورة‬17‫وحدة‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫الدورة‬ ‫وحدات‬:-
-‫األولى‬ ‫الوحدة‬:BackTrack Basicss
‫مع‬ ‫التعامل‬ ‫ألساسيات‬ ‫عرض‬ ‫هو‬‫توزيعة‬‫الـ‬Backtrack‫فيها‬ ‫الخدمات‬ ‫إعداد‬ ‫كيفية‬ ‫و‬
‫سريع‬ ‫استعراض‬ ‫مع‬‫للتوزيعة‬.‫نظام‬ ‫في‬ ‫خبره‬ ‫لهم‬ ‫من‬ ‫يحتاجه‬ ‫لن‬ ‫الجزء‬ ‫هذا‬Linux.
-‫الثانية‬ ‫الوحدة‬:Information GatheringTechniques
‫األفكار‬ ‫بعض‬ ‫يولد‬ ‫و‬ ‫ممتع‬ ‫جزء‬ ‫هو‬ ‫المعلومات‬ ‫جمع‬‫الجديدة‬.
‫الثالثة‬ ‫الوحدة‬:Open Services Information Gathering
‫الخدمات‬ ‫عن‬ ‫المعلومات‬ ‫جمع‬‫الموجودة‬‫عند‬‫الضحية‬
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
‫الرابعة‬ ‫الوحدة‬:Port Scanning
‫الجزء‬ ‫هذا‬‫يعتبر‬‫مستوى‬ ‫في‬ ‫هم‬ ‫من‬ ‫فقط‬ ‫يفيد‬ ‫و‬ ‫جدا‬ ‫ضعيف‬ ‫جزء‬‫المبتدئين‬.
‫الخامسة‬ ‫الوحدة‬ARP Spoofing:
‫سيتسبب‬ ‫ألنه‬ ‫الدورة‬ ‫معمل‬ ‫في‬ ‫تطبيقه‬ ‫تستطيع‬ ‫لن‬ ‫الذي‬ ‫الوحيد‬ ‫الجزء‬ ‫هذا‬‫بقطع‬
‫اتصالك‬,‫تعرفه‬ ‫أن‬ ‫المهم‬ ‫من‬ ‫لكن‬,‫أو‬ ‫المتوسط‬ ‫للمستوى‬ ‫يعتبر‬‫أقل‬.
‫السادسة‬ ‫الوحدة‬Buffer Overflow Exploitation:
‫هذا‬‫الجزء‬‫قراءة‬ ‫منك‬ ‫يتطلب‬‫الصفحات‬ ‫من‬ ‫الكثير‬ ‫و‬ ‫الكثير‬,‫إذا‬ ‫ممتع‬ ‫وسيكون‬
‫فهمته‬.‫الشرح‬‫و‬ ‫الويندوز‬ ‫ثغرات‬ ‫على‬ ‫سيكون‬‫اللينوكس‬‫ع‬ ‫المنقح‬ ‫استخدام‬ ‫و‬‫لى‬
‫كليهما‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
‫السابعة‬ ‫الوحدة‬Working With Exploits:
‫بما‬ ‫عليها‬ ‫التعديل‬ ‫و‬ ‫الثغرات‬ ‫مع‬ ‫التعامل‬ ‫ستجيد‬ ‫هنا‬‫يتالئم‬‫الث‬ ‫وضع‬ ‫مع‬‫غرة‬.
‫الثامنة‬ ‫الوحدة‬Transferring Files:
‫جزئي‬ ‫أو‬ ‫كلي‬ ‫بشكل‬ ‫باختراقه‬ ‫قمت‬ ‫الذي‬ ‫النظام‬ ‫إلى‬ ‫الملفات‬ ‫نقل‬ ‫طرق‬ ‫هنا‬.
‫التاسعة‬ ‫الوحدة‬Exploit Frameworks
‫الـ‬ ‫مع‬ ‫التعامل‬Metasploit‫التجاري‬ ‫اإلصدار‬ ‫األن‬ ‫يتوفر‬ ‫و‬ ‫متقدم‬ ‫من‬ ‫أقل‬ ‫بشكل‬
‫لل‬‫ـ‬Metasploit‫تجربه‬ ‫أن‬ ‫تستطيع‬ ‫و‬ ‫المعمل‬ ‫داخل‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
‫العاشرة‬ ‫الوحدة‬Client Side Attacks:
‫اختراق‬ ‫على‬ ‫يعتمد‬ ‫فهو‬ ‫البعض‬ ‫إلى‬ ‫المحبب‬ ‫الجزء‬ ‫يكون‬ ‫قد‬ ‫الجزء‬ ‫هذا‬‫المستخدم‬‫ين‬
‫عشر‬ ‫الحادية‬ ‫الوحدة‬Port Fun:
‫األنفاق‬ ‫عمل‬ ‫و‬ ‫البروكسي‬ ‫و‬ ‫النارية‬ ‫الجدران‬ ‫تخطي‬ ‫كيفية‬ ‫و‬ ‫بالمنافذ‬ ‫التالعب‬.
‫عشر‬ ‫الثانية‬ ‫الوحدة‬Password Attacks:
‫كلمات‬ ‫تخمين‬ ‫أو‬ ‫كسر‬ ‫طرق‬ ‫و‬ ‫مفاهيم‬‫المرور‬
‫عشر‬ ‫الثالثة‬ ‫الوحدة‬Web Application Attack vectors:
‫الويب‬ ‫تطبيقات‬ ‫ثغرات‬,‫الجزء‬ ‫هذا‬ ‫و‬‫ضغيف‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
‫عشر‬ ‫الرابعة‬ ‫الوحدة‬Trojan Horses:
‫طروادة‬ ‫أحصنة‬ ‫عن‬ ‫نبذة‬ ‫الجزء‬ ‫هذا‬.
‫عشر‬ ‫الخامسة‬ ‫الوحدة‬Windows Oddities:
‫المهارات‬ ‫بعض‬‫و‬‫نظام‬ ‫في‬ ‫الموجودة‬ ‫الثغرات‬ ‫بعض‬‫ويندوز‬
‫عشر‬ ‫السادسة‬ ‫الوحدة‬Rootkits:
‫عن‬ ‫نبذة‬‫الروت‬‫كيت‬.
‫عشر‬ ‫السابعة‬ ‫الوحدة‬Final Challenges:
‫النصائح‬ ‫بعض‬ ‫مع‬ ‫االختبار‬ ‫عن‬ ‫و‬ ‫المعمل‬ ‫عن‬ ‫يتحدث‬ ‫الجزء‬ ‫هذا‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫المعمل‬:
‫سر‬ ‫يكمن‬‫قوة‬‫الدورة‬ ‫هذه‬‫في‬ ‫بل‬ ‫الدورة‬ ‫محتوى‬ ‫في‬ ‫ليس‬
‫معملها‬,‫فيها‬ ‫الدورة‬ ‫هذه‬ ‫معامل‬‫معظم‬‫يكن‬ ‫لم‬ ‫إن‬‫أنواع‬ ‫جميع‬
‫الثغرات‬‫تواجه‬ ‫أو‬ ‫تواجهها‬ ‫قد‬ ‫التي‬‫شبيهاتها‬,‫اختراق‬ ‫حتى‬
‫المتصفح‬ ‫ثغرات‬ ‫باستخدام‬ ‫األجهزة‬‫تعمل‬ ‫أجهزة‬ ‫وفروا‬ ‫فقد‬‫ك‬‫ـ‬
Client‫يفترض‬ ‫الذي‬ ‫و‬ ‫ويب‬ ‫خادم‬ ‫بها‬ ‫التي‬ ‫الخوادم‬ ‫تتصفح‬ ‫و‬‫أن‬
‫خادم‬ ‫على‬ ‫المواقع‬ ‫تلغم‬ ‫و‬ ‫تخترقه‬‫الويب‬,‫في‬ ‫يتوفر‬ ‫كما‬
‫المعمل‬‫االنظمة‬ ‫معظم‬
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫االمتحان‬ ‫عن‬ ‫نبذة‬:-
-‫تستطيع‬‫عام‬ ‫تتجاوز‬ ‫ال‬ ‫بمدة‬ ‫الدورة‬ ‫أخذ‬ ‫بعد‬ ‫االمتحان‬ ‫تدخل‬ ‫أن‬(‫بدون‬‫مبالغ‬
‫إضافية‬. )
-‫تستطيع‬‫دون‬ ‫االمتحان‬ ‫تدخل‬ ‫أن‬‫الدورة‬ ‫اخذ‬(‫سعر‬‫االمتحان‬50‫أمريكي‬ ‫دوالر‬.)
-‫مدة‬‫هي‬ ‫االمتحان‬24‫االتصال‬ ‫قطع‬ ‫يتم‬ ‫ثم‬ ‫للتطبيق‬ ‫متواصلة‬ ‫ساعة‬.
«‫المنزل‬ ‫من‬ ‫االمتحان‬ ‫يجرى‬»
-‫االمتحان‬‫عملي‬100%
-‫مدة‬‫خالل‬ ‫في‬ ‫االمتحان‬ ‫في‬ ‫عمله‬ ‫تم‬ ‫ما‬ ‫توثيق‬24‫يكن‬ ‫أن‬ ‫يجب‬ ‫و‬ ‫فقط‬ ‫ساعة‬
‫التوثي‬ ‫كيفية‬ ‫لتعرف‬ ‫كافي‬ ‫مثال‬ ‫تعطيك‬ ‫وثيقة‬ ‫هناك‬ ‫و‬ ‫مفصل‬ ‫التوثيق‬‫ق‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
-‫كما‬‫كم‬ ‫و‬ ‫االختراق‬ ‫اختبار‬ ‫في‬ ‫المستخدمة‬ ‫الملفات‬ ‫مع‬ ‫موجز‬ ‫توثيق‬ ‫هناك‬ ‫أن‬‫ا‬
‫الشاشة‬ ‫من‬ ‫بلقطات‬ ‫شرحك‬ ‫تعزيز‬ ‫يجب‬
-‫األسئلة‬‫الـ‬ ‫ملفات‬ ‫مع‬ ‫اإللكتروني‬ ‫البريد‬ ‫عبر‬ ‫األسئلة‬ ‫إرسال‬ ‫سيتم‬
VPN‫االمتحان‬ ‫معمل‬ ‫على‬ ‫للدخول‬
-‫االمتحان‬‫من‬ ‫يتكون‬5‫جهاز‬ ‫إلى‬ ‫باإلضافة‬ ‫تخترقها‬ ‫أن‬ ‫يجب‬ ‫أجهزة‬
Windows‫سيت‬ ‫مرور‬ ‫و‬ ‫مستخدم‬ ‫باسم‬ ‫بكلمة‬ ‫عليه‬ ‫الدخول‬ ‫تستطيع‬ ‫إضافي‬‫م‬
‫إياها‬ ‫إعطائك‬.
-‫درجة‬‫من‬ ‫النجاح‬70‫بدرجتك‬ ‫إخبارك‬ ‫يتم‬ ‫ال‬ ‫رسبت‬ ‫أو‬ ‫نجحت‬ ‫إذا‬ ‫و‬ ‫درجة‬.
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫للشهادة‬ ‫صورة‬:-
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP
#‫عرضه‬ ‫تم‬ ‫ما‬ ‫خالل‬ ‫من‬ ‫أسئلة‬:-
-‫؟‬ ‫الدورة‬ ‫وحدات‬ ‫عدد‬ ‫كم‬
-‫؟‬ ‫النجاح‬ ‫درجة‬ ‫ماهي‬
-‫؟‬ ‫االمتحان‬ ‫مدة‬ ‫تبلغ‬ ‫كم‬
‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP

More Related Content

Viewers also liked

формування інд.стилю вчителя музики
формування інд.стилю вчителя музикиформування інд.стилю вчителя музики
формування інд.стилю вчителя музикиnatalia0803
 
Kamen Rider Benkyoukai
Kamen Rider BenkyoukaiKamen Rider Benkyoukai
Kamen Rider BenkyoukaiKatsumi Yagi
 
Infoadex cierre 2012 9,9% tpubli -15,8% atl -5% btl
Infoadex cierre 2012  9,9% tpubli -15,8% atl -5% btlInfoadex cierre 2012  9,9% tpubli -15,8% atl -5% btl
Infoadex cierre 2012 9,9% tpubli -15,8% atl -5% btlRetelur Marketing
 
نموذج خطة تعليمية فردية
نموذج خطة تعليمية فرديةنموذج خطة تعليمية فردية
نموذج خطة تعليمية فرديةLAILAF_M
 
Web Application Testing - Challenges & Prospects
Web Application Testing - Challenges & ProspectsWeb Application Testing - Challenges & Prospects
Web Application Testing - Challenges & ProspectsBugRaptors
 
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based Dropboxes
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based DropboxesS.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based Dropboxes
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based DropboxesBilal Bokhari - OSCP
 
Manual Web Penetration Testing Report
Manual Web Penetration Testing ReportManual Web Penetration Testing Report
Manual Web Penetration Testing ReportChandan Mondal
 
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...Denim Group
 
Introduction To Hacking
Introduction To HackingIntroduction To Hacking
Introduction To HackingRaghav Bisht
 
Windows Registry Tips & Tricks
Windows Registry Tips & TricksWindows Registry Tips & Tricks
Windows Registry Tips & TricksRaghav Bisht
 

Viewers also liked (17)

формування інд.стилю вчителя музики
формування інд.стилю вчителя музикиформування інд.стилю вчителя музики
формування інд.стилю вчителя музики
 
Kamen Rider Benkyoukai
Kamen Rider BenkyoukaiKamen Rider Benkyoukai
Kamen Rider Benkyoukai
 
Infoadex cierre 2012 9,9% tpubli -15,8% atl -5% btl
Infoadex cierre 2012  9,9% tpubli -15,8% atl -5% btlInfoadex cierre 2012  9,9% tpubli -15,8% atl -5% btl
Infoadex cierre 2012 9,9% tpubli -15,8% atl -5% btl
 
فلسفة التخلق
فلسفة التخلقفلسفة التخلق
فلسفة التخلق
 
نموذج خطة تعليمية فردية
نموذج خطة تعليمية فرديةنموذج خطة تعليمية فردية
نموذج خطة تعليمية فردية
 
ثراء العلاقات
ثراء العلاقاتثراء العلاقات
ثراء العلاقات
 
The Romantic Movement
The Romantic MovementThe Romantic Movement
The Romantic Movement
 
Web Application Testing - Challenges & Prospects
Web Application Testing - Challenges & ProspectsWeb Application Testing - Challenges & Prospects
Web Application Testing - Challenges & Prospects
 
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based Dropboxes
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based DropboxesS.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based Dropboxes
S.W.O.R.D. : A Penetration Testing User Interface For Openwrt Based Dropboxes
 
Manual Web Penetration Testing Report
Manual Web Penetration Testing ReportManual Web Penetration Testing Report
Manual Web Penetration Testing Report
 
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...
Application Security Assessments by the Numbers - A Whole-istic View - OWASP ...
 
Introduction To Hacking
Introduction To HackingIntroduction To Hacking
Introduction To Hacking
 
родина
родинародина
родина
 
Top 10 Web Hacking Techniques of 2014
Top 10 Web Hacking Techniques of 2014Top 10 Web Hacking Techniques of 2014
Top 10 Web Hacking Techniques of 2014
 
Local File Inclusion to Remote Code Execution
Local File Inclusion to Remote Code ExecutionLocal File Inclusion to Remote Code Execution
Local File Inclusion to Remote Code Execution
 
Web Hacking
Web HackingWeb Hacking
Web Hacking
 
Windows Registry Tips & Tricks
Windows Registry Tips & TricksWindows Registry Tips & Tricks
Windows Registry Tips & Tricks
 

Similar to OSCP

Internet educational book links
Internet educational book linksInternet educational book links
Internet educational book linksSabry Shaheen
 
البرمجة اللغوية العصبية ثلاثة مستويات New code
البرمجة اللغوية العصبية ثلاثة مستويات New codeالبرمجة اللغوية العصبية ثلاثة مستويات New code
البرمجة اللغوية العصبية ثلاثة مستويات New codeMuhammed Rashed
 
تقرير الحوسبه السحابيه
تقرير الحوسبه السحابيه تقرير الحوسبه السحابيه
تقرير الحوسبه السحابيه beshoxs
 
لا تكرر نفسك DRY (Don't Repeat yourself)
لا تكرر نفسك DRY (Don't Repeat yourself)لا تكرر نفسك DRY (Don't Repeat yourself)
لا تكرر نفسك DRY (Don't Repeat yourself)anees abu-hmaid
 
التدريب الرابع
التدريب الرابعالتدريب الرابع
التدريب الرابعNSB
 
مقدمة في مسابقة إلتقاط الأعلام CTF
مقدمة في مسابقة إلتقاط الأعلام CTFمقدمة في مسابقة إلتقاط الأعلام CTF
مقدمة في مسابقة إلتقاط الأعلام CTFمصعب محمد زكريا
 
CSI SAP2000 Diploma
CSI SAP2000 DiplomaCSI SAP2000 Diploma
CSI SAP2000 DiplomaBahzad5
 
شهاده Ccnp ابراهيم الزامل
شهاده Ccnp ابراهيم الزاملشهاده Ccnp ابراهيم الزامل
شهاده Ccnp ابراهيم الزاملibrahim alzamil
 
لقاء طلاب نادي جوجل للمطورين .pdf
لقاء طلاب نادي جوجل للمطورين .pdfلقاء طلاب نادي جوجل للمطورين .pdf
لقاء طلاب نادي جوجل للمطورين .pdfLeenaAlsayari
 
التطبيقات السحابية
التطبيقات السحابيةالتطبيقات السحابية
التطبيقات السحابيةk1h2
 
استخدام تقنيات التدريب الحديثة 2016
استخدام تقنيات التدريب الحديثة 2016 استخدام تقنيات التدريب الحديثة 2016
استخدام تقنيات التدريب الحديثة 2016 TVTC-CTE
 

Similar to OSCP (20)

Internet educational book links
Internet educational book linksInternet educational book links
Internet educational book links
 
البرمجة اللغوية العصبية ثلاثة مستويات New code
البرمجة اللغوية العصبية ثلاثة مستويات New codeالبرمجة اللغوية العصبية ثلاثة مستويات New code
البرمجة اللغوية العصبية ثلاثة مستويات New code
 
تقرير الحوسبه السحابيه
تقرير الحوسبه السحابيه تقرير الحوسبه السحابيه
تقرير الحوسبه السحابيه
 
لا تكرر نفسك DRY (Don't Repeat yourself)
لا تكرر نفسك DRY (Don't Repeat yourself)لا تكرر نفسك DRY (Don't Repeat yourself)
لا تكرر نفسك DRY (Don't Repeat yourself)
 
التدريب الرابع
التدريب الرابعالتدريب الرابع
التدريب الرابع
 
CISCO IT1
CISCO IT1CISCO IT1
CISCO IT1
 
مقدمة في مسابقة إلتقاط الأعلام CTF
مقدمة في مسابقة إلتقاط الأعلام CTFمقدمة في مسابقة إلتقاط الأعلام CTF
مقدمة في مسابقة إلتقاط الأعلام CTF
 
CSI SAP2000 Diploma
CSI SAP2000 DiplomaCSI SAP2000 Diploma
CSI SAP2000 Diploma
 
شهاده Ccnp ابراهيم الزامل
شهاده Ccnp ابراهيم الزاملشهاده Ccnp ابراهيم الزامل
شهاده Ccnp ابراهيم الزامل
 
Dynamo
 Dynamo Dynamo
Dynamo
 
لقاء طلاب نادي جوجل للمطورين .pdf
لقاء طلاب نادي جوجل للمطورين .pdfلقاء طلاب نادي جوجل للمطورين .pdf
لقاء طلاب نادي جوجل للمطورين .pdf
 
التطبيقات السحابية
التطبيقات السحابيةالتطبيقات السحابية
التطبيقات السحابية
 
الدرس 2.pdf
الدرس 2.pdfالدرس 2.pdf
الدرس 2.pdf
 
استخدام تقنيات التدريب الحديثة 2016
استخدام تقنيات التدريب الحديثة 2016 استخدام تقنيات التدريب الحديثة 2016
استخدام تقنيات التدريب الحديثة 2016
 
Abdullh flih
Abdullh flih Abdullh flih
Abdullh flih
 
5555
55555555
5555
 
5555
55555555
5555
 
اهم المنصات التي تدعم معايير سكورم.pptx
اهم المنصات التي تدعم معايير سكورم.pptxاهم المنصات التي تدعم معايير سكورم.pptx
اهم المنصات التي تدعم معايير سكورم.pptx
 
Bimarabia16
Bimarabia16Bimarabia16
Bimarabia16
 
Bi marabia16
Bi marabia16Bi marabia16
Bi marabia16
 

Recently uploaded

دمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكردمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكرMaher Asaad Baker
 
الاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفيةالاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفيةNawalDahmani
 
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...
  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...mervatromany12
 
الصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdfالصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdfv2mt8mtspw
 
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)Arabic Dawateislami
 
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.pptالأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.pptAliOtherman
 
64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااان64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااانihseneberradjel
 
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...Idrees.Hishyar
 
واستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .pptواستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .pptfido19
 
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...MaymonSalim
 

Recently uploaded (10)

دمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكردمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
دمشق تاريخ معطر بالياسمين - ماهر أسعد بكر
 
الاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفيةالاستعداد للامتحانات.pptx عرض حولك كيفية
الاستعداد للامتحانات.pptx عرض حولك كيفية
 
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...
  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...  الدرس-المحاصيل الزراعية في وطننا العربي.   مرفت روماني يوسف شاكر      شعبة ...
الدرس-المحاصيل الزراعية في وطننا العربي. مرفت روماني يوسف شاكر شعبة ...
 
الصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdfالصف الثاني الاعدادي - العلوم -الموجات.pdf
الصف الثاني الاعدادي - العلوم -الموجات.pdf
 
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
الشوق إلى حجّ بيت الله الحرام (فضائل الحج)
 
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.pptالأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
الأركان التربوية بأقسام التعليم الأولي و الابتدائي.ppt
 
64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااان64617773-قلق-الامتحان.ppt قلق الامتحاااااان
64617773-قلق-الامتحان.ppt قلق الامتحاااااان
 
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
تێکچوونا خەموکییا مەزن ژخەموکی چیە و خەموکی چەوا پەیدا دبیت ، چارەسەریا خەموک...
 
واستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .pptواستعمال الموارد الرقمية في التعليم .ppt
واستعمال الموارد الرقمية في التعليم .ppt
 
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
الكامل في أسانيد وتصحيح حديث الدنيا سجن المؤمن وجنة الكافر من ( 15 ) طريقا عن...
 

OSCP

  • 1. ‫االحترافية‬ ‫لشهادات‬ ‫التأهيل‬ ‫شعبة‬/3146 ‫العرض‬ ‫مقدم‬/‫السلمان‬ ‫خالد‬ ‫بن‬ ‫إبراهيم‬ ‫األحد‬19‫األول‬ ‫ربيع‬1438‫هـ‬ ‫المدرب‬/‫العريني‬ ‫محسن‬
  • 3. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫مقدمة‬:- -‫ال‬ ‫هذا‬ ‫و‬ ‫نظري‬ ‫جزء‬ ‫أي‬ ‫في‬ ‫الدخول‬ ‫دون‬ ‫بحت‬ ‫عملي‬ ‫بشكل‬ ‫االختراق‬ ‫اختبار‬ ‫تأخذ‬ ‫الدورة‬ ‫هذه‬ ‫النظرية‬ ‫الدورات‬ ‫من‬ ‫أكثر‬ ‫القراءة‬ ‫على‬ ‫يجبرك‬ ‫هذا‬ ‫بالعكس‬ ‫بل‬ ‫القراءة‬ ‫من‬ ‫يعفيك‬. ‫كيف‬ ‫تعلمك‬ ‫الدورة‬ ‫هذه‬ ‫لكن‬ ‫واحد‬ ‫مكان‬ ‫من‬ ‫المعلومة‬ ‫ستأخذ‬ ‫العملي‬ ‫و‬ ‫النظري‬ ‫الجزء‬ ‫أعطاك‬ ‫فلو‬ ‫كتثق‬ ‫فقط‬ ‫ليس‬ ‫عملي‬ ‫بشكل‬ ‫منها‬ ‫تستفيد‬ ‫كيف‬ ‫و‬ ‫اإلنترنت‬ ‫على‬ ‫المعلومة‬ ‫عن‬ ‫تبحث‬‫إضافة‬ ‫أو‬ ‫يف‬ ‫معلومة‬. -‫تفيدك‬‫بشكل‬ ‫االختراق‬ ‫اختبار‬ ‫عملية‬ ‫توثيق‬ ‫تكتب‬ ‫كيف‬ ‫تعليمك‬ ‫في‬ ‫أيضا‬ ‫الدورة‬ ‫هذه‬‫و‬ ‫تفصيلي‬ ‫احترافي‬.
  • 4. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫الدورة‬ ‫سعر‬:- –‫تعليمية‬ ‫مواد‬+30‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$750 –‫تعليمية‬ ‫مواد‬+60‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$950 –‫تعليمية‬ ‫مواد‬+90‫يوم‬‫معمل‬+‫بــ‬ ‫االختبار‬$1100
  • 5. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP *‫هناك‬‫اسم‬ ‫و‬ ‫الدورة‬ ‫اسم‬ ‫بين‬ ‫اختالف‬‫الشهادة‬:- -‫إسم‬‫هو‬ ‫الدورة‬Penertation Testing With Backtrack -‫أما‬‫اسم‬‫الشهادة‬(‫االمتحان‬ ‫بعد‬)‫هو‬Offensive Security Certified Professional -‫من‬ ‫تتكون‬ ‫الدورة‬17‫وحدة‬.
  • 6. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫الدورة‬ ‫وحدات‬:- -‫األولى‬ ‫الوحدة‬:BackTrack Basicss ‫مع‬ ‫التعامل‬ ‫ألساسيات‬ ‫عرض‬ ‫هو‬‫توزيعة‬‫الـ‬Backtrack‫فيها‬ ‫الخدمات‬ ‫إعداد‬ ‫كيفية‬ ‫و‬ ‫سريع‬ ‫استعراض‬ ‫مع‬‫للتوزيعة‬.‫نظام‬ ‫في‬ ‫خبره‬ ‫لهم‬ ‫من‬ ‫يحتاجه‬ ‫لن‬ ‫الجزء‬ ‫هذا‬Linux. -‫الثانية‬ ‫الوحدة‬:Information GatheringTechniques ‫األفكار‬ ‫بعض‬ ‫يولد‬ ‫و‬ ‫ممتع‬ ‫جزء‬ ‫هو‬ ‫المعلومات‬ ‫جمع‬‫الجديدة‬. ‫الثالثة‬ ‫الوحدة‬:Open Services Information Gathering ‫الخدمات‬ ‫عن‬ ‫المعلومات‬ ‫جمع‬‫الموجودة‬‫عند‬‫الضحية‬
  • 7. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP ‫الرابعة‬ ‫الوحدة‬:Port Scanning ‫الجزء‬ ‫هذا‬‫يعتبر‬‫مستوى‬ ‫في‬ ‫هم‬ ‫من‬ ‫فقط‬ ‫يفيد‬ ‫و‬ ‫جدا‬ ‫ضعيف‬ ‫جزء‬‫المبتدئين‬. ‫الخامسة‬ ‫الوحدة‬ARP Spoofing: ‫سيتسبب‬ ‫ألنه‬ ‫الدورة‬ ‫معمل‬ ‫في‬ ‫تطبيقه‬ ‫تستطيع‬ ‫لن‬ ‫الذي‬ ‫الوحيد‬ ‫الجزء‬ ‫هذا‬‫بقطع‬ ‫اتصالك‬,‫تعرفه‬ ‫أن‬ ‫المهم‬ ‫من‬ ‫لكن‬,‫أو‬ ‫المتوسط‬ ‫للمستوى‬ ‫يعتبر‬‫أقل‬. ‫السادسة‬ ‫الوحدة‬Buffer Overflow Exploitation: ‫هذا‬‫الجزء‬‫قراءة‬ ‫منك‬ ‫يتطلب‬‫الصفحات‬ ‫من‬ ‫الكثير‬ ‫و‬ ‫الكثير‬,‫إذا‬ ‫ممتع‬ ‫وسيكون‬ ‫فهمته‬.‫الشرح‬‫و‬ ‫الويندوز‬ ‫ثغرات‬ ‫على‬ ‫سيكون‬‫اللينوكس‬‫ع‬ ‫المنقح‬ ‫استخدام‬ ‫و‬‫لى‬ ‫كليهما‬.
  • 8. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP ‫السابعة‬ ‫الوحدة‬Working With Exploits: ‫بما‬ ‫عليها‬ ‫التعديل‬ ‫و‬ ‫الثغرات‬ ‫مع‬ ‫التعامل‬ ‫ستجيد‬ ‫هنا‬‫يتالئم‬‫الث‬ ‫وضع‬ ‫مع‬‫غرة‬. ‫الثامنة‬ ‫الوحدة‬Transferring Files: ‫جزئي‬ ‫أو‬ ‫كلي‬ ‫بشكل‬ ‫باختراقه‬ ‫قمت‬ ‫الذي‬ ‫النظام‬ ‫إلى‬ ‫الملفات‬ ‫نقل‬ ‫طرق‬ ‫هنا‬. ‫التاسعة‬ ‫الوحدة‬Exploit Frameworks ‫الـ‬ ‫مع‬ ‫التعامل‬Metasploit‫التجاري‬ ‫اإلصدار‬ ‫األن‬ ‫يتوفر‬ ‫و‬ ‫متقدم‬ ‫من‬ ‫أقل‬ ‫بشكل‬ ‫لل‬‫ـ‬Metasploit‫تجربه‬ ‫أن‬ ‫تستطيع‬ ‫و‬ ‫المعمل‬ ‫داخل‬.
  • 9. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP ‫العاشرة‬ ‫الوحدة‬Client Side Attacks: ‫اختراق‬ ‫على‬ ‫يعتمد‬ ‫فهو‬ ‫البعض‬ ‫إلى‬ ‫المحبب‬ ‫الجزء‬ ‫يكون‬ ‫قد‬ ‫الجزء‬ ‫هذا‬‫المستخدم‬‫ين‬ ‫عشر‬ ‫الحادية‬ ‫الوحدة‬Port Fun: ‫األنفاق‬ ‫عمل‬ ‫و‬ ‫البروكسي‬ ‫و‬ ‫النارية‬ ‫الجدران‬ ‫تخطي‬ ‫كيفية‬ ‫و‬ ‫بالمنافذ‬ ‫التالعب‬. ‫عشر‬ ‫الثانية‬ ‫الوحدة‬Password Attacks: ‫كلمات‬ ‫تخمين‬ ‫أو‬ ‫كسر‬ ‫طرق‬ ‫و‬ ‫مفاهيم‬‫المرور‬ ‫عشر‬ ‫الثالثة‬ ‫الوحدة‬Web Application Attack vectors: ‫الويب‬ ‫تطبيقات‬ ‫ثغرات‬,‫الجزء‬ ‫هذا‬ ‫و‬‫ضغيف‬.
  • 10. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP ‫عشر‬ ‫الرابعة‬ ‫الوحدة‬Trojan Horses: ‫طروادة‬ ‫أحصنة‬ ‫عن‬ ‫نبذة‬ ‫الجزء‬ ‫هذا‬. ‫عشر‬ ‫الخامسة‬ ‫الوحدة‬Windows Oddities: ‫المهارات‬ ‫بعض‬‫و‬‫نظام‬ ‫في‬ ‫الموجودة‬ ‫الثغرات‬ ‫بعض‬‫ويندوز‬ ‫عشر‬ ‫السادسة‬ ‫الوحدة‬Rootkits: ‫عن‬ ‫نبذة‬‫الروت‬‫كيت‬. ‫عشر‬ ‫السابعة‬ ‫الوحدة‬Final Challenges: ‫النصائح‬ ‫بعض‬ ‫مع‬ ‫االختبار‬ ‫عن‬ ‫و‬ ‫المعمل‬ ‫عن‬ ‫يتحدث‬ ‫الجزء‬ ‫هذا‬.
  • 11. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫المعمل‬: ‫سر‬ ‫يكمن‬‫قوة‬‫الدورة‬ ‫هذه‬‫في‬ ‫بل‬ ‫الدورة‬ ‫محتوى‬ ‫في‬ ‫ليس‬ ‫معملها‬,‫فيها‬ ‫الدورة‬ ‫هذه‬ ‫معامل‬‫معظم‬‫يكن‬ ‫لم‬ ‫إن‬‫أنواع‬ ‫جميع‬ ‫الثغرات‬‫تواجه‬ ‫أو‬ ‫تواجهها‬ ‫قد‬ ‫التي‬‫شبيهاتها‬,‫اختراق‬ ‫حتى‬ ‫المتصفح‬ ‫ثغرات‬ ‫باستخدام‬ ‫األجهزة‬‫تعمل‬ ‫أجهزة‬ ‫وفروا‬ ‫فقد‬‫ك‬‫ـ‬ Client‫يفترض‬ ‫الذي‬ ‫و‬ ‫ويب‬ ‫خادم‬ ‫بها‬ ‫التي‬ ‫الخوادم‬ ‫تتصفح‬ ‫و‬‫أن‬ ‫خادم‬ ‫على‬ ‫المواقع‬ ‫تلغم‬ ‫و‬ ‫تخترقه‬‫الويب‬,‫في‬ ‫يتوفر‬ ‫كما‬ ‫المعمل‬‫االنظمة‬ ‫معظم‬
  • 12. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫االمتحان‬ ‫عن‬ ‫نبذة‬:- -‫تستطيع‬‫عام‬ ‫تتجاوز‬ ‫ال‬ ‫بمدة‬ ‫الدورة‬ ‫أخذ‬ ‫بعد‬ ‫االمتحان‬ ‫تدخل‬ ‫أن‬(‫بدون‬‫مبالغ‬ ‫إضافية‬. ) -‫تستطيع‬‫دون‬ ‫االمتحان‬ ‫تدخل‬ ‫أن‬‫الدورة‬ ‫اخذ‬(‫سعر‬‫االمتحان‬50‫أمريكي‬ ‫دوالر‬.) -‫مدة‬‫هي‬ ‫االمتحان‬24‫االتصال‬ ‫قطع‬ ‫يتم‬ ‫ثم‬ ‫للتطبيق‬ ‫متواصلة‬ ‫ساعة‬. «‫المنزل‬ ‫من‬ ‫االمتحان‬ ‫يجرى‬» -‫االمتحان‬‫عملي‬100% -‫مدة‬‫خالل‬ ‫في‬ ‫االمتحان‬ ‫في‬ ‫عمله‬ ‫تم‬ ‫ما‬ ‫توثيق‬24‫يكن‬ ‫أن‬ ‫يجب‬ ‫و‬ ‫فقط‬ ‫ساعة‬ ‫التوثي‬ ‫كيفية‬ ‫لتعرف‬ ‫كافي‬ ‫مثال‬ ‫تعطيك‬ ‫وثيقة‬ ‫هناك‬ ‫و‬ ‫مفصل‬ ‫التوثيق‬‫ق‬.
  • 13. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP -‫كما‬‫كم‬ ‫و‬ ‫االختراق‬ ‫اختبار‬ ‫في‬ ‫المستخدمة‬ ‫الملفات‬ ‫مع‬ ‫موجز‬ ‫توثيق‬ ‫هناك‬ ‫أن‬‫ا‬ ‫الشاشة‬ ‫من‬ ‫بلقطات‬ ‫شرحك‬ ‫تعزيز‬ ‫يجب‬ -‫األسئلة‬‫الـ‬ ‫ملفات‬ ‫مع‬ ‫اإللكتروني‬ ‫البريد‬ ‫عبر‬ ‫األسئلة‬ ‫إرسال‬ ‫سيتم‬ VPN‫االمتحان‬ ‫معمل‬ ‫على‬ ‫للدخول‬ -‫االمتحان‬‫من‬ ‫يتكون‬5‫جهاز‬ ‫إلى‬ ‫باإلضافة‬ ‫تخترقها‬ ‫أن‬ ‫يجب‬ ‫أجهزة‬ Windows‫سيت‬ ‫مرور‬ ‫و‬ ‫مستخدم‬ ‫باسم‬ ‫بكلمة‬ ‫عليه‬ ‫الدخول‬ ‫تستطيع‬ ‫إضافي‬‫م‬ ‫إياها‬ ‫إعطائك‬. -‫درجة‬‫من‬ ‫النجاح‬70‫بدرجتك‬ ‫إخبارك‬ ‫يتم‬ ‫ال‬ ‫رسبت‬ ‫أو‬ ‫نجحت‬ ‫إذا‬ ‫و‬ ‫درجة‬.
  • 15. ‫السلمان‬ ‫خالد‬ ‫إبراهيم‬-OSCP #‫عرضه‬ ‫تم‬ ‫ما‬ ‫خالل‬ ‫من‬ ‫أسئلة‬:- -‫؟‬ ‫الدورة‬ ‫وحدات‬ ‫عدد‬ ‫كم‬ -‫؟‬ ‫النجاح‬ ‫درجة‬ ‫ماهي‬ -‫؟‬ ‫االمتحان‬ ‫مدة‬ ‫تبلغ‬ ‫كم‬