نظرة عامة على الدورة
ماذا ستتعلم داخل الدورة؟
توجهات عامة حول ما ستتعلمه — المنهج التفصيلي الكامل يُعلن عند فتح التسجيل.
01
العقلية والمنهجية
- كيف تختار برنامجاً (Scope واسع vs ضيق)
- قواعد اللعب القانوني و Safe Harbor
- إدارة الملاحظات: Notes و Templates
- تجنب الـ Duplicates بذكاء
02
Recon الحديث
- Subdomains: subfinder و amass و httpx
- Wayback و JS recon و GitHub dorks
- Nuclei و Katana للزحف السريع
- بناء Automation بسيط خاص بك
03
الثغرات الأعلى دفعاً
- IDOR / BOLA وتجاوز صلاحيات API
- XSS بأنواعها و Blind XSS
- SSRF و SSTI و Open Redirect chains
- Auth bypass و OTP و Rate-limit
04
API و Mobile Bounty
- اختبار REST و GraphQL و JWT
- اعتراض تطبيقات الهواتف بـ Burp
- File Upload و XXE في سياق حقيقي
- سلاسل ثغرات (Chaining) لرفع الخطورة
05
التقرير الاحترافي
- كتابة تقرير يقبله المصنف (Triage)
- فيديو PoC وصور خطوة بخطوة
- حساب CVSS وتقدير الأثر المالي
- نماذج تقارير حقيقية مقبولة
06
المنصات والأرباح
- HackerOne و Bugcrowd و Intigriti
- خطة 90 يوماً لأول مكافأة
- سحب الأرباح: Payoneer و Wise
- بناء سمعة Reputation و دعوات خاصة
ملاحظة: التفاصيل الدقيقة للدروس والمختبرات قد تتغير قبل الإطلاق — ما تراه أعلاه هو التوجهات العامة للدورة.