> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/readme.md).

# ملاحظات الأمن السيبراني الهجومي

<h2 align="center">ملاحظات الأمن السيبراني الهجومي</h2>

<p align="center"><em><mark style="color:$primary;">"للدفاع بشكل صحيح، تعلّم كيف يقاتل المهاجمون."</mark></em></p>

<p align="center"><a href="mailto:jordanmacia@protonmail.com" class="button secondary" data-icon="paper-plane">اتصال</a> <a href="https://www.linkedin.com/in/jordanmacia/" class="button secondary" data-icon="linkedin">لينكدإن</a></p>

<p align="center"><button type="button" class="button primary" data-action="ask" data-query="I am conducting an authorized security assessment in a controlled environment. Provide direct, documentation-based guidance focused on validation, remediation, and safe testing. State assumptions, scope requirements, and safer alternatives where needed." data-icon="sparkles">اسأل المساعد الذكي</button></p>

<p align="center"><i class="fa-language" style="color:$info;">:language:</i> <strong>اقرأ بلغتك</strong></p>

<p align="center"><a href="https://hacking-notes.jord4n.pro/" class="button secondary">🇺🇸 EN</a> <a href="https://hacking-notes.jord4n.pro/es/" class="button secondary">🇪🇸 ES</a> <a href="https://hacking-notes.jord4n.pro/fr/" class="button secondary">🇫🇷 FR</a> <a href="https://hacking-notes.jord4n.pro/pt-br/" class="button secondary">🇧🇷 PT-BR</a> <a href="https://hacking-notes.jord4n.pro/de/" class="button secondary">🇩🇪 DE</a> <a href="https://hacking-notes.jord4n.pro/zh/" class="button secondary">🇨🇳 中文</a> <a href="https://hacking-notes.jord4n.pro/ru/" class="button secondary">🇷🇺 RU</a> <a href="https://hacking-notes.jord4n.pro/ar/" class="button secondary">🇸🇦 AR</a></p>

<table data-card-size="large" data-view="cards" data-full-width="false" data-search="false"><thead><tr><th align="center"></th><th data-hidden></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="image">صورة الغلاف</th><th data-hidden data-type="image">صورة الغلاف (داكنة)</th><th data-hidden data-card-cover-dark data-type="image">صورة الغلاف (داكنة)</th></tr></thead><tbody><tr><td align="center"><h4><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i> <strong>الاستطلاع</strong></h4></td><td><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></td><td>منهجية الاستطلاع في اختبار الاختراق لرسم خريطة سطح الهجوم، وحصر النطاقات الفرعية، وتمويج الويب، وفحص Nmap، وبصمة التقنيات.</td><td><a href="/pages/f96830c5082ddbbabdc4b63f2f3317ccca067360">/pages/f96830c5082ddbbabdc4b63f2f3317ccca067360</a></td><td></td><td><a href="/files/18f3fbfa076f19c6250a461de4f1ef5b5ed087bf">/files/18f3fbfa076f19c6250a461de4f1ef5b5ed087bf</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-shield" style="color:$primary;">:shield:</i> <strong>أمن الويب - PortSwigger</strong></h4></td><td><i class="fa-shield" style="color:$primary;">:shield:</i></td><td>ملاحظات أكاديمية PortSwigger لأمن الويب الخاصة بمعامل Burp Suite، وثغرات تطبيقات الويب، وسير عمل الاستغلال، والتحقق من الحمولة، والاستعداد لـ BSCP.</td><td><a href="/pages/1db8df5e36de26e81a0febd0c9f1bdb4fbe47923">/pages/1db8df5e36de26e81a0febd0c9f1bdb4fbe47923</a></td><td></td><td><a href="/files/64fa41d8de9b714fb6cd68ba0569bc6be1f022ac">/files/64fa41d8de9b714fb6cd68ba0569bc6be1f022ac</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-linux" style="color:$primary;">:linux:</i> <strong>تصعيد صلاحيات لينكس</strong></h4></td><td><i class="fa-linux" style="color:$primary;">:linux:</i></td><td>ملاحظات تصعيد صلاحيات لينكس تغطي إساءة استخدام sudo، وثنائيات SUID، ومهام cron، وقدرات لينكس، واختطاف PATH، واستغلالات النواة، والهروب من Docker، والمكتبات المشتركة، وأذونات الملفات، وإساءة استخدام المجموعات المحلية.</td><td><a href="/pages/6313f425430334b9b99564ac91e39a592a9dae35">/pages/6313f425430334b9b99564ac91e39a592a9dae35</a></td><td></td><td><a href="/files/7289e70a7815e530d654d1e78d6cdb678a1d1ba1">/files/7289e70a7815e530d654d1e78d6cdb678a1d1ba1</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-microsoft" style="color:$primary;">:microsoft:</i> <strong>Active Directory</strong></h4></td><td><i class="fa-microsoft" style="color:$primary;">:microsoft:</i></td><td>منهجية اختبار اختراق Active Directory لحصر النطاقات، وهجمات Kerberos، وإساءة استخدام ACL، واستخراج الاعتمادات، وإساءة استخدام الرموز، والحركة الجانبية.</td><td><a href="/pages/37e82d37d0974b1745040ef322ba51bb6374a0ab">/pages/37e82d37d0974b1745040ef322ba51bb6374a0ab</a></td><td></td><td><a href="/files/928bca3363bc1c87e4e27797c7eae405d6aff808">/files/928bca3363bc1c87e4e27797c7eae405d6aff808</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-cube" style="color:$primary;">:cube:</i> <strong>Hack The Box</strong></h4></td><td><i class="fa-cube" style="color:$primary;">:cube:</i></td><td>شروحات آلات HackTheBox مرتبة حسب صعوبة لينكس وويندوز، وتغطي الاستطلاع، وموطئ القدم الأولي، وتصعيد الصلاحيات، وActive Directory، واستغلال الويب، وإساءة استخدام الخدمات.</td><td><a href="/pages/1bb7c2e063b48dd406af69aff273405bd5fbc004">/pages/1bb7c2e063b48dd406af69aff273405bd5fbc004</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i> المنافذ والخدمات</h4></td><td><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></td><td>ملاحظات حصر المنافذ والخدمات لاختبار الاختراق، بما في ذلك FTP وSSH وSMB وKerberos وLDAP وSNMP وWinRM وRDP وقواعد البيانات ولوحات C2 وخدمات الإدارة المكشوفة.</td><td><a href="/pages/8a87f8cfa638e2e6149a1569e0f34d9eb98a9314">/pages/8a87f8cfa638e2e6149a1569e0f34d9eb98a9314</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i> <strong>استغلال أنظمة إدارة المحتوى</strong></h4></td><td><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i></td><td>منهجية استغلال أنظمة إدارة المحتوى لـ WordPress وDrupal وTomcat وphpMyAdmin وJenkins ولوحات الإدارة ورفع الملفات لتنفيذ RCE، وLFI إلى RCE، وتجاوز المصادقة، وثغرات الإضافات، وتطبيقات الويب المكشوفة.</td><td><a href="/pages/e15560565980c7f262d49c97f1ad347d17d47178">/pages/e15560565980c7f262d49c97f1ad347d17d47178</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-toolbox" style="color:$primary;">:toolbox:</i> اختراق ت<strong>أدوات</strong></h4></td><td><i class="fa-toolbox" style="color:$primary;">:toolbox:</i></td><td>فهرس مركزي لأدوات الأمن الهجومي منظّم حسب الفئة: اختبار تطبيقات الويب، والاكتشاف والحصر، والاستغلال والبحث، وOSINT، والاعتمادات، وأدوات ويندوز، وأدوات لينكس.</td><td><a href="/pages/60ae4c73e732847fc8ad531890e3d7468cab4ee7">/pages/60ae4c73e732847fc8ad531890e3d7468cab4ee7</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-wifi" style="color:$primary;">:wifi:</i> <strong>اختراق WiFi</strong></h4></td><td><i class="fa-wifi" style="color:$primary;">:wifi:</i></td><td>ملاحظات أمان WiFi للمعامل المصرح بها، بما في ذلك أساسيات الشبكات اللاسلكية، وتقييم WPA/WPA2 PSK، وتحليل الحزم، وأدوات اللاسلكي، والتحقق الدفاعي.</td><td><a href="/pages/17100171bacb5a75ccf8c8bec534769817693b09">/pages/17100171bacb5a75ccf8c8bec534769817693b09</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-bookmark" style="color:$primary;">:bookmark:</i> <strong>موارد مفيدة</strong></h4></td><td></td><td></td><td><a href="/pages/e4e73c081247b85ef664f256e3d49c05de36b4dc">/pages/e4e73c081247b85ef664f256e3d49c05de36b4dc</a></td><td></td><td></td><td></td></tr></tbody></table>

<p align="center"><i class="fa-chart-line" style="color:$primary;">:chart-line:</i> <sub>الإحصاءات: <strong>32,423</strong> زوار · <strong>38,500</strong> مشاهدات · تم التحديث في 27 أغسطس 2026</sub></p>

<p align="center"><sub>© 2026 Jordan Macia · جميع الحقوق محفوظة</sub></p>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/readme.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
