> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/web.md).

# أمن الويب - PortSwigger

ملاحظات أكاديمية PortSwigger Web Security Academy لاختبار أمان تطبيقات الويب العملي، وسير عمل Burp Suite، واستغلال الثغرات، والتحقق من صحة الحمولة، والتحضير لشهادة BSCP.

## سير عمل الاختبار

1. حدِّد الميزة أو الطلب أو المعامل أو ملف تعريف الارتباط أو الترويسة أو منفذ الإدخال في المتصفح أو نقطة نهاية API المشاركة في المختبر.
2. أعد إنتاج الثغرة في Burp Suite بأصغر حمولة تثبت التحكم.
3. اصعد فقط عندما يتم تأكيد السلوك، مع الحفاظ على الحمولات وبيانات اعتماد المختبر كما هي تمامًا.
4. سجّل مسار الاستغلال بملاحظات موجزة: المُحفِّز، الأثر، الدليل النهائي، وسياق المعالجة.

## فئات الثغرات

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>حقن SQL</h4></td><td>حقن SQL، وهجمات UNION، وحقن SQL الأعمى، وحقن SQL المعتمد على الأخطاء، وحقن SQL المعتمد على الوقت، والتسريب خارج النطاق، واستطلاع DBMS.</td><td><a href="/pages/4d5d2173cb620905a50ae8e6f842b00d057cae83">/pages/4d5d2173cb620905a50ae8e6f842b00d057cae83</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>البرمجة النصية عبر المواقع، وXSS المنعكس، وXSS المخزَّن، وXSS في DOM، وتجاوز CSP، والهروب من صندوق رمل AngularJS، وسرقة ملفات تعريف الارتباط، والتقاط بيانات الاعتماد.</td><td><a href="/pages/0f51133d0d592613d253c5eae9be838c88217341">/pages/0f51133d0d592613d253c5eae9be838c88217341</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>تزوير الطلبات عبر المواقع، وتجاوز SameSite، وثغرات التحقق من الرمز، وتجاوز التحقق من Referer، وحمولات خادم الاستغلال.</td><td><a href="/pages/7ed3fb477c528e846255af6e01d5b2f2cec880ad">/pages/7ed3fb477c528e846255af6e01d5b2f2cec880ad</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>Clickjacking</h4></td><td>Clickjacking، وإعادة تشكيل واجهة المستخدم، وإساءة استخدام iframe، وهجمات بمساعدة CSRF، والنماذج المعبأة مسبقًا، وتجاوز منع الإطارات.</td><td><a href="/pages/fb2ce9a67c6ca6fb460a4bd23c42b0372de2d9cc">/pages/fb2ce9a67c6ca6fb460a4bd23c42b0372de2d9cc</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>ثغرات DOM</h4></td><td>XSS في DOM، وتضارب DOM، ورسائل الويب، وإعادة التوجيه المفتوحة، والتلاعب بملفات تعريف الارتباط، ومواضع الإدخال، ومصادر البيانات.</td><td><a href="/pages/0e3790ac50c88b09a646753011dd9f0859ff4b78">/pages/0e3790ac50c88b09a646753011dd9f0859ff4b78</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>سوء تهيئة CORS، وانعكاس الأصل، والثقة بالأصل null، والبروتوكولات غير الآمنة، وسرقة بيانات الاعتماد عبر الأصول.</td><td><a href="/pages/692bbb1cdb8dbe8d6d291b408f2e2179a5bb6f6e">/pages/692bbb1cdb8dbe8d6d291b408f2e2179a5bb6f6e</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>حقن الكيانات الخارجية في XML، وقراءة الملفات، وSSRF عبر XXE، وXXE الأعمى، والتسريب خارج النطاق، وإعادة استخدام DTD المحلية، وXInclude.</td><td><a href="/pages/c35a20a77de01f1d9094c72f5cdfcb75597c76a2">/pages/c35a20a77de01f1d9094c72f5cdfcb75597c76a2</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>تزوير الطلبات من جانب الخادم، وSSRF الأعمى، وتجاوز القائمة السوداء، وتجاوز القائمة البيضاء، والوصول إلى الخدمات الداخلية، والتسريب المعتمد على Shellshock.</td><td><a href="/pages/77908b00cc18efb8a4ba0f489a9cbd52a537746a">/pages/77908b00cc18efb8a4ba0f489a9cbd52a537746a</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>تهريب طلبات HTTP</h4></td><td>تهريب طلبات HTTP، وCL.TE، وTE.CL، واختلال التزامن في HTTP/2، وتجاوز الواجهة الأمامية، والنفق، وتسميم الذاكرة المؤقتة.</td><td><a href="/pages/bff55ede2e938e772f9431c1de2db42fcdb0f093">/pages/bff55ede2e938e772f9431c1de2db42fcdb0f093</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>حقن الأوامر</h4></td><td>حقن أوامر نظام التشغيل، وحقن الأوامر الأعمى، والتأخيرات الزمنية، وإعادة توجيه المخرجات، والكشف خارج النطاق، وتسريب الأوامر.</td><td><a href="/pages/bb27b7bd19f758b7188c2d60e284e21e9cebfd09">/pages/bb27b7bd19f758b7188c2d60e284e21e9cebfd09</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>حقن القوالب من جانب الخادم، والهروب من صندوق الرمل، والكشف عن محرك القوالب، والثغرات الموثقة، والحمولات المخصصة، وتنفيذ الأوامر عن بُعد.</td><td><a href="/pages/fe07a9377dffa3d84880196985a499ed1df635ee">/pages/fe07a9377dffa3d84880196985a499ed1df635ee</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>اجتياز المسار</h4></td><td>اجتياز المسار، وقراءة الملفات، وتجاوز تسلسل الاجتياز، وتجاوز فك ترميز URL، وخدع البايت الصفري، وضعف التحقق من المسار.</td><td><a href="/pages/3502e0257e3330724aa44d5789e6827d95e527df">/pages/3502e0257e3330724aa44d5789e6827d95e527df</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>التحكم في الوصول</h4></td><td>التحكم المكسور في الوصول، وIDOR، وتصعيد الامتيازات، والتلاعب بالأدوار، وتجاوز التفويض، وكشف لوحة الإدارة.</td><td><a href="/pages/9bfbc93b337e864361586a9066bc7b154c1c5b64">/pages/9bfbc93b337e864361586a9066bc7b154c1c5b64</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>المصادقة</h4></td><td>تجاوز المصادقة، وتعداد المستخدمين، وثغرات إعادة تعيين كلمة المرور، وتجاوز 2FA، والهجوم بالقوة الغاشمة، وملفات تعريف ارتباط الجلسة، والاستيلاء على الحساب.</td><td><a href="/pages/337f643da1b9893dda04ff3e45622a0bc570be0a">/pages/337f643da1b9893dda04ff3e45622a0bc570be0a</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>اختبار WebSocket، والتلاعب بالرسائل، وإساءة استخدام المصافحة، واختطاف WebSocket عبر المواقع، وهجمات التطبيقات الآنية.</td><td><a href="/pages/c8ee9ed118ef82c3ff320ef297a49b3c1a1b9d7a">/pages/c8ee9ed118ef82c3ff320ef297a49b3c1a1b9d7a</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>تسميم ذاكرة التخزين المؤقت للويب</h4></td><td>تسميم ذاكرة التخزين المؤقت للويب، وحقن مفتاح الذاكرة المؤقتة، والترويسات غير المُفهرسة، وملفات تعريف الارتباط غير المُفهرسة، وإخفاء المعلمات، وXSS المعتمد على الذاكرة المؤقتة.</td><td><a href="/pages/aa70485ae6bb2e929004fa554903a1038b678e52">/pages/aa70485ae6bb2e929004fa554903a1038b678e52</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>إلغاء التسلسل</h4></td><td>إلغاء التسلسل غير الآمن، والتلاعب بالكائنات المُسلسلة، وسلاسل الأدوات (gadget chains)، وPHAR، وJava، وPHP، وRuby، وحقن الكائنات.</td><td><a href="/pages/cb996266598da88ab9fffa72143d967943968e86">/pages/cb996266598da88ab9fffa72143d967943968e86</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>كشف المعلومات</h4></td><td>كشف المعلومات، ورسائل الخطأ التفصيلية، وصفحات التصحيح، وملفات النسخ الاحتياطي، وكشف الشيفرة المصدرية، وتسريبات التحكم بالإصدارات.</td><td><a href="/pages/879ea892fccbd40b9027fd761025b0f2f662f4d3">/pages/879ea892fccbd40b9027fd761025b0f2f662f4d3</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>منطق الأعمال</h4></td><td>ثغرات منطق الأعمال، وتجاوز سير العمل، وإساءة استخدام الثقة من جانب العميل، والتحكمات غير المتسقة، واستغلال منطق التطبيق.</td><td><a href="/pages/8ae78ee4a09ce8e5eb9ca835a0e30e87ddcfaa72">/pages/8ae78ee4a09ce8e5eb9ca835a0e30e87ddcfaa72</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>هجمات ترويسة Host</h4></td><td>هجمات ترويسة Host، وتسميم إعادة تعيين كلمة المرور، وSSRF القائم على التوجيه، وتسميم الذاكرة المؤقتة، ومعالجة الطلبات الغامضة.</td><td><a href="/pages/21d520ad7c2ec16d9812f2c9d2ef374f580e3059">/pages/21d520ad7c2ec16d9812f2c9d2ef374f580e3059</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>مصادقة OAuth</h4></td><td>سوء تهيئة OAuth، وتجاوز التدفق الضمني، وإساءة استخدام redirect_uri، وسرقة الرموز، واختطاف الحساب، وOpenID SSRF.</td><td><a href="/pages/c11665c6a3f8304adb29eaac9cea69ee60f6b541">/pages/c11665c6a3f8304adb29eaac9cea69ee60f6b541</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>رفع الملفات</h4></td><td>تجاوز رفع الملفات، ورفع Web Shell، وحالات السباق، وتجاوز التحقق، والتنفيذ من جانب الخادم.</td><td><a href="/pages/a6f15fd54a08ad7e92b385a52b97fc87f6423d50">/pages/a6f15fd54a08ad7e92b385a52b97fc87f6423d50</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>هجمات JWT</h4></td><td>تجاوز مصادقة JWT، والتباس الخوارزمية، والمفاتيح الضعيفة، وحقن JWK، وحقن JKU، واجتياز مسار kid، وثغرات التحقق من التوقيع.</td><td><a href="/pages/56928ef6dad47e260ef71813241e2eb6821817a6">/pages/56928ef6dad47e260ef71813241e2eb6821817a6</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>المهارات الأساسية</h4></td><td>سير عمل Burp Suite، والفحص الموجّه، وتحليل البيانات غير القياسية، واختبار المتصفح، ومنهجية مختبرات PortSwigger.</td><td><a href="/pages/516e74ac549c6bc6e2a29734b02452b9da3795a5">/pages/516e74ac549c6bc6e2a29734b02452b9da3795a5</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>تلوث النموذج الأولي</h4></td><td>تلوث النموذج الأولي، وXSS على DOM من جانب العميل، وتلوث النموذج الأولي من جانب الخادم، وتجاوز التصفية، وتصعيد الامتيازات، وتنفيذ الأوامر عن بُعد.</td><td><a href="/pages/a0b0040568b5308d81ea60b4b5a546f9452a23d9">/pages/a0b0040568b5308d81ea60b4b5a546f9452a23d9</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>اختبار GraphQL، والاستبطان، والحقول الخاصة، وCSRF، وتجاوز القوة الغاشمة، ونقاط النهاية المخزنة مؤقتًا، وIDOR.</td><td><a href="/pages/9f122190f1e70707888d66deb6f786fa83f8c085">/pages/9f122190f1e70707888d66deb6f786fa83f8c085</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>حالات السباق</h4></td><td>حالات السباق، وهجمات الحزمة الواحدة، وتجاوز حدود المعدل، وسباقات البناء الجزئي، والثغرات الحساسة للوقت، وسير عمل Burp Repeater.</td><td><a href="/pages/a61ab327a5b843998fb11540e5b266bbd7b53308">/pages/a61ab327a5b843998fb11540e5b266bbd7b53308</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>حقن NoSQL</h4></td><td>حقن NoSQL، وحقن معاملات MongoDB، وتجاوز المصادقة، واستخراج الحقول المخفية، وتسريب البيانات.</td><td><a href="/pages/8012130e691dba92968ad7dd35ea8ba7807f25b7">/pages/8012130e691dba92968ad7dd35ea8ba7807f25b7</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>اختبار API</h4></td><td>اختبار API، وتلوث المعلمات من جانب الخادم، واكتشاف نقاط نهاية REST، والتعيين الجماعي، وإساءة استخدام توثيق OpenAPI، واستغلال API المخفية.</td><td><a href="/pages/0fe7d19a0b91052c55798d15c2b707273fafd3af">/pages/0fe7d19a0b91052c55798d15c2b707273fafd3af</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>هجمات الويب على نماذج اللغة الكبيرة</h4></td><td>حقن الأوامر النصية، والاستخدام غير الآمن لأدوات LLM، والصلاحيات المفرطة، وثغرات معالجة المخرجات، واستغلال واجهة API الخاصة بـ LLM.</td><td><a href="/pages/f018570913371b82e009d5c6d83fcfd9c93c4047">/pages/f018570913371b82e009d5c6d83fcfd9c93c4047</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>خداع ذاكرة التخزين المؤقت للويب</h4></td><td>خداع ذاكرة التخزين المؤقت للويب، وخصائص مطابقة المسار، والاستجابات الخاصة القابلة للتخزين المؤقت، وإساءة استخدام الفواصل، ومشكلات توحيد الأصل.</td><td><a href="/pages/3b6557eff6b742e5579a56d67e4d966d829c3e03">/pages/3b6557eff6b742e5579a56d67e4d966d829c3e03</a></td></tr></tbody></table>

\## التحضير للشهادة والاختبار

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>دليل شهادة BSCP</h4></td><td>ملاحظات دليل شهادة BSCP العملي لمختبرات PortSwigger Web Security Academy، بما في ذلك سير عمل الاستغلال، واختبار الحمولة، والتحقق في Burp Suite، وسياق المعالجة.</td><td><a href="/pages/fd8c8b238c83a831e14b9c53f332c7213474610e">/pages/fd8c8b238c83a831e14b9c53f332c7213474610e</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>الاختبار العملي التدريبي 1 لشهادة BSCP</h4></td><td>ملاحظات كتابة الاختبار العملي التدريبي 1 لشهادة BSCP لمختبرات PortSwigger Web Security Academy، بما في ذلك سير عمل الاستغلال، واختبار الحمولة، والتحقق في Burp Suite، وسياق المعالجة.</td><td><a href="/pages/85f695d21b3e5144cd55dd9c69ba07c08ba3efe2">/pages/85f695d21b3e5144cd55dd9c69ba07c08ba3efe2</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>الاختبار العملي التدريبي 2 لشهادة BSCP</h4></td><td>ملاحظات كتابة الاختبار العملي التدريبي 2 لشهادة BSCP لمختبرات PortSwigger Web Security Academy، بما في ذلك سير عمل الاستغلال، واختبار الحمولة، والتحقق في Burp Suite، وسياق المعالجة.</td><td><a href="/pages/27e4d30f4120f8868d454041fa3e8176f78e5baa">/pages/27e4d30f4120f8868d454041fa3e8176f78e5baa</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>ملاحظات دراسة PortSwigger</h4></td><td>ملاحظات دراسة BSCP المرجعية من المجتمع ومراجع التحضير للاختبار.</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>مستودع مراجع BSCP</h4></td><td>مراجع دراسية إضافية لمادة BSCP ومواد تدريبية.</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/ab0def766d58e798067c777f204881a2e3ac3032" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
