tgoop.com/ProjectSigma_CSFZ/184
Last Update:
مساء الخير .. لشباب الراغبين في مجال
Web app penetration testing
هذي نقاط تساعدك في ان تأسس نفسك جيدا ،، وهذا لايعني بان من دونها لاتستطيع ايجاد الثغرات في برامج الـ bugbounty قرات لاشخاص خبرتهم قليله بالبرمجه وتطبيقات الويب لكن يحصد جوائز في هذي البرامج.
١- تعلم لغة البايثون الى مستوى متوسط اعتقد كافي فاغلب السكربتات مكتوبه بهذي اللغه كذلك تساعدك في بناء تطبيق الويب لاحقا ، وميزتها متعددة الاغراض تستخدمه في اكثر من مجال.
٢- تعلم على نظام لينكس وسطر الاوامر وتجهيز سيرفر وحمايته مستوى متوسط ، هذا مهم جدا لتتعرف على جدر الحماية تفتح بورت وانواع البرتوكول وكيف تعطي صلاحيات للمستخدمين وتحمي المجلدات والملفات
٣- بناء تطبيق ويب بلغة البايثون واطار فلاسك كذلك مستوى متوسط ليس المطلوب عمل تطبيق متكامل لكن تغطي الاساس والاهم عمل الـ API
كيف تفلتر المدخلات وكيف تحمي الروابط وعمل تسجيل دخول ربطها بقاعدة البيانات
ستتعلم منها كيف تعمل تطبيقات الويب وطرق الحماية.
٤- تعلم تطوير الواجهة هنا لاتحتاج بناء واجهه فقط نرغب تعلم الـ HTML والـ Js وركز على التعامل مع الـ DOM والقليل من CSS لنتعلم لاحقا ثغرات الواجه او المستخدم
٥- تعلم الشبكات مستوى مبتدا
خلالها ركز على فهم اكبر لـ HTTP
والبرتوكولات الاخرى واعدادتها الافتراضيه طبقات الشبكه وعمل الـ DNS
في البايثون تعلم على مكتبات الشبكة والتعامل مع سطر الاوامر خلالها اعمل سكربتات بسيطه وبعدها حاول تكتب اعمال الروتينية
بالاضافه تحتاج على اطلاع على لغة PHP وسيرفر الاباتشي وانواع قواعد البيانات والتعامل معها.
جرب الخدمات السحابيه aws , azura والـ serverless ستجدها في الغالب مجانيه قم بتجهيزها لتتعرف على الخطوات واطلاق تطبيق ومن ثم فحصه لتتعلم كيفية التعامل مع هذه الخدمات.
تعرف على الـ graphQL نوع اخر من الـ API كذلك تجد خدمات مجانيه تقدمها
BY Project Sigma - Cyber Security From Zero
Share with your friend now:
tgoop.com/ProjectSigma_CSFZ/184