دليل المنصة
مقدمة إلى المنصة
دليل عملي لفهم المسارات، التحديات، الآلات، صندوق الهجوم، الترتيب، وأساسيات الاستخدام الأخلاقي.
مرحباً بك في ضعيف افتراضيا
مرحباً بك في المنصة الأكثر شمولية لتعلم الأمن السيبراني، المصممة خصيصاً للمبتدئين والمحترفين على حد سواء. توفر منصتنا نظاماً بيئياً كاملاً من موارد التعلم، وبيئات الممارسة العملية، والعناصر التنافسية لتسريع رحلتك في الأمن السيبراني.
ما الذي ستتعلمه
تغطي منصتنا جميع المجالات الرئيسية في الأمن السيبراني بما في ذلك:
- أمن تطبيقات الويب - حقن SQL، XSS، CSRF، والمزيد
- اختبار الاختراق - أمن الشبكات، تقييم الثغرات
- التحليل الرقمي - جمع وتحليل الأدلة
- الهندسة العكسية - تحليل البرمجيات الخبيثة واستغلال الملفات الثنائية
- التشفير - التشفير، التجزئة، والهجمات التشفيرية
- OSINT - جمع المعلومات الاستخباراتية مفتوحة المصدر
مسارات التعلم والدورات
مسارات التعلم
مسارات التعلم هي مناهج منظمة ترشدك عبر مجالات محددة في الأمن السيبراني. يحتوي كل مسار على عدة وحدات منظمة بشكل منطقي:
- مسارات المبتدئين - مثالية للوافدين الجدد إلى الأمن السيبراني
- مسارات المتوسطين - لمن لديهم معرفة أساسية يتطلعون للتقدم
- مسارات المتقدمين - محتوى على مستوى الخبراء للمحترفين
الدورات
توفر الدورات الفردية تعلماً مركزاً حول مواضيع محددة:
- محتوى تفاعلي - نصوص غنية مع أمثلة وشروحات برمجية
- تمارين عملية - مختبرات وواجبات عملية
- تتبع التقدم - راقب رحلة تعلمك
الوحدات
يتم تقسيم كل دورة إلى وحدات سهلة الفهم:
- المتطلبات المسبقة - ما تحتاج إلى معرفته قبل البدء
- أهداف التعلم - أهداف واضحة لكل وحدة
- المحتوى - شروحات تفصيلية مع أمثلة
- التقييمات - أسئلة لاختبار فهمك
الوحدات الفرعية
تنقسم كل وحدة إلى وحدات فرعية أصغر تُبنى على بعضها البعض بشكل تسلسلي:
- تقدم مقفل - يجب إكمال كل وحدة فرعية لفتح التالية
- محتوى مركّز - تغطي كل وحدة فرعية مفهوماً واحداً محدداً
- تعلم تدريجي - تزداد الصعوبة تدريجياً عبر الوحدات الفرعية
- تتبع الإكمال - شاهد تقدمك داخل كل وحدة
يمكنك مراقبة تقدمك على صفحة لوحة التحكم.
تحديات CTF
أنواع التحديات
توفر منصتنا أنواعاً مختلفة من تحديات Capture The Flag (CTF):
- تحديات الويب - ثغرات تطبيقات الويب
- تحديات Pwn - استغلال الملفات الثنائية والهندسة العكسية
- تحديات التشفير - ألغاز وهجمات تشفيرية
- تحديات التحليل الرقمي - التحليل الرقمي وتحليل الملفات
- تحديات الهندسة العكسية - الهندسة العكسية للملفات الثنائية
- تحديات OSINT - جمع المعلومات الاستخباراتية مفتوحة المصدر
ميزات التحديات
- مستويات صعوبة متعددة - من المبتدئ إلى الخبير
- نظام تسليم العلم - قدّم الأعلام لكسب النقاط
- نظام التلميحات - احصل على المساعدة عندما تحتاجها
- مكافآت الدم الأول - نقاط إضافية لأول من يحل
- تتبع التقدم - راقب إنجاز تحدياتك
التحديات الديناميكية
تستخدم بعض التحديات بيئات الحاويات:
- حاويات الويب - نشر تطبيقات ويب ضعيفة
- حالات مخصصة - بيئات فريدة لكل مستخدم
- محدودة بالوقت - تنتهي صلاحية الحالات بعد وقت محدد
- سيناريوهات واقعية - تدرب على أهداف واقعية

إذا قمت بحل تحدٍ، فسيظهر باللون الأخضر، وإذا حصلت على الدم الأول عليه، فسيظهر باللون الأحمر.

الأجهزة الافتراضية
ما هي الأجهزة الافتراضية؟
الأجهزة الافتراضية هي أنظمة ضعيفة مُهيأة مسبقاً مصممة للممارسة العملية:
- أجهزة Windows الافتراضية - تدرب على الهجمات والدفاعات الخاصة بـ Windows
- أجهزة Linux الافتراضية - تعلم أمن وإدارة Linux

عند النقر على زر نشر الجهاز الافتراضي، سيتم تخصيص عنوان IP لك ويمكنك أيضاً رؤية مؤشر الجهاز الافتراضي على الجانب الأيمن من الصفحة. يأتي كل جهاز افتراضي مع جلسة مدتها ساعتان ويمكنك تمديدها 4 مرات فقط.
صناديق الهجوم
ما هي صناديق الهجوم؟
صناديق الهجوم هي بيئات Kali Linux مُهيأة مسبقاً توفر لك جميع الأدوات اللازمة لاختبار الاختراق والاختراق الأخلاقي:
- Kali Linux - توزيعة اختبار الاختراق القياسية في الصناعة
- أدوات مثبتة مسبقاً - Metasploit و Nmap و Burp Suite والمزيد
- الوصول عبر الويب - لا حاجة للتثبيت المحلي
- التخزين الدائم - يتم حفظ عملك بين الجلسات
ميزات صندوق الهجوم
- النشر بنقرة واحدة - انشر بيئة الهجوم الخاصة بك على الفور
- وصول كامل للجذر - تحكم كامل في بيئتك
- تحديثات الأدوات - احصل دائماً على أحدث أدوات الأمان
- التكوينات المخصصة - قم بتخصيص بيئة الهجوم الخاصة بك
- إدارة الجلسات - ابدأ وأوقف وأدر جلساتك
متى تستخدم صناديق الهجوم
- استغلال الأجهزة - هاجم الأجهزة الافتراضية الضعيفة
- اختبار تطبيقات الويب - اختبر تطبيقات وواجهات برمجة التطبيقات الخاصة بالويب
- فحص الشبكة - اكتشف وعدد الشبكات
- ممارسة الأدوات - تعلم وتدرب على أدوات الأمان
بمجرد النقر على زر "ابدأ صندوق الهجوم"، سترى أنه تم إنشاء صندوق هجوم Kali Linux مع وقت جلسة مدته ساعة واحدة. سيؤدي النقر على زر "عرض سطح المكتب" إلى فتح بيئة Kali Linux عبر الويب. سترى أيضاً مؤشر صندوق الهجوم الذي سيكون مرئياً في جميع أنحاء المنصة إذا كان لديك صندوق هجوم قيد التشغيل.


الحالات والنشر
حالات التحديات
تتطلب بعض التحديات بيئات ديناميكية:
- حاويات الويب - نشر تطبيقات ويب ضعيفة
- التكوينات المخصصة - إعدادات فريدة لكل تحدٍ
- التنظيف التلقائي - يتم إتلاف الحالات عند الانتهاء
- إدارة الموارد - استخدام فعال لموارد المنصة
إدارة الحالات
- ابدأ/أوقف - تحكم في حالاتك
- تجديد - تمديد عمر الحالة
- المراقبة - تتبع حالة الحالة


الترتيب والإنجازات
نظام النقاط
اكسب النقاط من خلال أنشطة مختلفة:
- إكمال الأجهزة - نقاط لحل الأجهزة
- حل التحديات - نقاط لتحديات CTF
- تسليم العلم - نقاط للعثور على الأعلام
- الدم الأول - نقاط إضافية لأول من يحل (25 نقطة)
- الإنجازات - مكافآت خاصة للمعالم (25 نقطة)
يستند الترتيب إلى حل الأجهزة والتحديات النشطة (لا تشمل الأحداث). في صفحة المستخدم، قد ترى نقاطاً مختلفة عن صفحة الترتيب، لا تقلق! هذه هي إحصائياتك الإجمالية بما في ذلك جميع التحديات والأجهزة (النشطة والمتقاعدة على حد سواء).


الأمان والأخلاقيات
الغرض التعليمي
تم تصميم هذه المنصة لأغراض تعليمية فقط:
- تعلم الاختراق الأخلاقي - فهم الثغرات للدفاع عنها
- تدرب بمسؤولية - استخدم المهارات لاختبار الأمان المشروع
- احترم الحدود - اختبر فقط الأنظمة التي تملكها أو لديك إذن باختبارها
بيئة آمنة
- مختبرات معزولة - جميع الاختبارات تحدث في بيئات مسيطر عليها
- لا أهداف حقيقية - جميع الأنظمة مصممة للتعلم
- الإفصاح المسؤول - أبلغ عن الثغرات من خلال القنوات الصحيحة
جاهز للبدء؟
أنت الآن مجهز بكل ما تحتاج إلى معرفته عن منصتنا. سواء كنت مبتدئاً تماماً أو محترفاً متمرساً، فهناك شيء هنا للجميع.
ابدأ رحلتك في الأمن السيبراني اليوم:
- جرّب بعض التحديات - اختبر مهاراتك مع تحديات CTF
- انشر جهازاً افتراضياً - احصل على خبرة عملية مع الأنظمة الضعيفة
- أعد صندوق الهجوم الخاص بك - انشر بيئة اختبار الاختراق الخاصة بك
تذكر، الأمن السيبراني رحلة وليست وجهة. استمر في التعلم، واستمر في الممارسة، والأهم من ذلك، حافظ على الأخلاقيات!
