قائمة الانتظار مفتوحة — BUG BOUNTY // HUNTING

Bug Bounty الاحترافي — من أول Recon حتى أول مكافأة

دورة عملية باللغة العربية لصيد الثغرات الحقيقي: منهجية منظمة، أدوات Recon حديثة، ثغرات الويب الأكثر دفعاً (IDOR و XSS و SSRF و SSTI وتجاوز الصلاحيات)، كتابة تقارير احترافية، والعمل على منصات HackerOne و Bugcrowd وسحب الأرباح إلى بلدك.

Recon → $$ منهجية صيادين حقيقيينHackerOne تقارير + PoC فيديو-30% خصم المسجلين مبكراً
نظرة عامة على الدورة

ماذا ستتعلم داخل الدورة؟

توجهات عامة حول ما ستتعلمه — المنهج التفصيلي الكامل يُعلن عند فتح التسجيل.

01

العقلية والمنهجية

  • كيف تختار برنامجاً (Scope واسع vs ضيق)
  • قواعد اللعب القانوني و Safe Harbor
  • إدارة الملاحظات: Notes و Templates
  • تجنب الـ Duplicates بذكاء
02

Recon الحديث

  • Subdomains: subfinder و amass و httpx
  • Wayback و JS recon و GitHub dorks
  • Nuclei و Katana للزحف السريع
  • بناء Automation بسيط خاص بك
03

الثغرات الأعلى دفعاً

  • IDOR / BOLA وتجاوز صلاحيات API
  • XSS بأنواعها و Blind XSS
  • SSRF و SSTI و Open Redirect chains
  • Auth bypass و OTP و Rate-limit
04

API و Mobile Bounty

  • اختبار REST و GraphQL و JWT
  • اعتراض تطبيقات الهواتف بـ Burp
  • File Upload و XXE في سياق حقيقي
  • سلاسل ثغرات (Chaining) لرفع الخطورة
05

التقرير الاحترافي

  • كتابة تقرير يقبله المصنف (Triage)
  • فيديو PoC وصور خطوة بخطوة
  • حساب CVSS وتقدير الأثر المالي
  • نماذج تقارير حقيقية مقبولة
06

المنصات والأرباح

  • HackerOne و Bugcrowd و Intigriti
  • خطة 90 يوماً لأول مكافأة
  • سحب الأرباح: Payoneer و Wise
  • بناء سمعة Reputation و دعوات خاصة

ملاحظة: التفاصيل الدقيقة للدروس والمختبرات قد تتغير قبل الإطلاق — ما تراه أعلاه هو التوجهات العامة للدورة.

Bug bounty hunting
لماذا هذه الدورة؟

تعلّم ما يدفع فعلاً — وليس النظرية فقط.

  • منهجية صيد مجرّبة على برامج حقيقية — وليست لقطات CTF فقط
  • مختبرات تحاكي أهداف HackerOne مع تقارير نموذجية
  • مجتمع صيادين على تيليغرام: أهداف مقترحة ومراجعة تقارير
  • شهادة إتمام + خطاب توصية لأعلى 10% في التحدي النهائي
  • مسار واضح: الأساسيات ← هذه الدورة ← أول Bounty
انضم لقائمة الانتظاراكتشف دورات الأساسيات
بدون دفع الآن

سجّل في قائمة الانتظار — نراسلك عند الإطلاق

اترك بياناتك وسنرسل لك: موعد الإطلاق، السعر المبكر (-30%)، ودرس Recon مجاني.

  • إشعار أول عند فتح التسجيل — قبل الإعلان العام
  • خصم الإطلاق 30% للمسجلين في القائمة فقط
  • درس Recon مجاني + قائمة أدوات الصياد
  • واتساب: 0558871272 — تيليغرام: @zedhacking_store
تأكيد عبر واتساب

بالضغط على الزر أنت توافق على مراسلتك عند الإطلاق فقط — بدون رسائل مزعجة. يمكنك إلغاء الاشتراك في أي وقت.

قبل التسجيل

الأسئلة الشائعة

اسألنا عبر واتساب
ما المتطلبات قبل هذه الدورة؟
تحتاج إلى أساسيات الويب والشبكات والتعامل مع Burp. إن لم تكن لديك بعد، ابدأ بإحدى دورات الأساسيات ثم انتقل إلى هنا.
بأي لغة ستكون الدورة؟
باللغة العربية مع مصطلحات إنجليزية أصلية (Recon, Triage, PoC) كما تُستخدم في المنصات العالمية.
هل تضمن لي أول مكافأة؟
لا أحد يستطيع ضمان ذلك، لكننا نمنحك المنهجية والمختبرات وخطة 90 يوماً ومراجعة لتقاريرك — وهي نفس الطريقة التي أوصلت صيادين لأول Bounty.
كيف سأسحب الأرباح في بلدي؟
نشرح بالتفصيل Payoneer و Wise وربطهما بالبنوك المحلية في بلدك، مع تنبيهات قانونية وضريبية عامة.
كم السعر؟
يُعلن عند الإطلاق. المسجلون في قائمة الانتظار يحصلون على خصم 30% وسعر ثابت مدى الحياة.
هل الدورة قانونية؟
نعم 100%: الصيد فقط على برامج ذات نطاق مصرّح به (Scope) وفي منصات رسمية، مع محور كامل حول Safe Harbor.