خريطة تعلم Kali Linux
مسار شامل من المبتدئ إلى المحترف في الأمن السيبراني واختبار الاختراق
7
مراحل
6-12
شهر
4
مستويات
مبتدئ
متوسط
متقدم
خبير
مستويات التعلم
ابدأ رحلتك من الصفر واصعد سلم الاحتراف خطوة بخطوة
01
المستوى المبتدئ
(1-2 شهر)
ما ستتعلمه:
- أساسيات Linux والأوامر
- مفاهيم الشبكات الأساسية
- تثبيت واستخدام Kali Linux
- أساسيات الأمن السيبراني
المسارات الموصى بها:
أدوات ستبدأ بها:
Terminal
man pages
nano
ping
ifconfig
25% من المسار
02
المستوى المتوسط
(2-3 أشهر)
ما ستتعلمه:
- جمع المعلومات (OSINT)
- تحليل الثغرات الأساسية
- اختبار تطبيقات الويب
- أساسيات البرمجة (Python/Bash)
المسارات الموصى بها:
أدوار ستمارسها:
Nmap
Nikto
SQLmap
Burp Suite
Metasploit
50% من المسار
03
المستوى المتقدم
(3-4 أشهر)
ما ستتعلمه:
- استغلال الثغرات المتقدمة
- اختبار الشبكات اللاسلكية
- الهندسة العكسية
- اختبار التطبيقات المحمولة
المسارات الموصى بها:
أدوار متقدمة:
Aircrack-ng
Ghidra
John the Ripper
Wireshark
IDA Pro
75% من المسار
04
المستوى الخبير
(2-3 أشهر)
ما ستتعلمه:
- تطوير أدوات وexploits
- اختبار البنية التحتية
- الذكاء الاصطناعي في الأمن
- إدارة فرق الأمن
المسارات الموصى بها:
مهارات قيادية:
Custom Tools
Red Team
Purple Team
Threat Hunting
Incident Response
100% من المسار
المسار التفصيلي للتعلم
خطوة بخطوة: من الصفر إلى البطل في 7 مراحل
مرحلة 1
(2-4 أسابيع)
🔰 أساسيات Linux والشبكات
Linux Fundamentals
- نظام الملفات والمسارات
- الأوامر الأساسية (ls, cd, cp, mv, rm)
- إدارة المستخدمين والصلاحيات
- تحرير الملفات (nano, vim)
Networking Basics
- TCP/IP Model
- IP Addresses & Subnetting
- Ports and Protocols
- DNS, HTTP/HTTPS
Kali Linux Setup
- تثبيت Kali Linux
- تحديث النظام والأدوات
- التعرف على بيئة العمل
- أساسيات Virtualization
مرحلة 2
(3-5 أسابيع)
🔍 جمع المعلومات (OSINT & Recon)
Passive Reconnaissance
- Google Dorking
- WHOIS Lookup
- DNS Enumeration
- Search Engine OSINT
Active Reconnaissance
- Nmap Scanning
- Service Detection
- Banner Grabbing
- Directory Enumeration
Social Engineering
- Email Harvesting
- Social Media Recon
- Phishing Awareness
- Psychological Profiling
مرحلة 3
(4-6 أسابيع)
🌐 اختبار تطبيقات الويب
Injection Attacks
- SQL Injection
- Command Injection
- XSS (Cross-Site Scripting)
- XXE (XML External Entity)
Authentication & Session
- Brute Force Attacks
- Session Hijacking
- Cookie Manipulation
- 2FA Bypass
Web App Tools
- Burp Suite
- OWASP ZAP
- SQLmap
- Nikto & Dirb
مرحلة 4
(4-6 أسابيع)
🔗 اختبار الشبكات والأنظمة
Network Exploitation
- SMB Enumeration
- SNMP Exploitation
- FTP & SSH Attacks
- DNS Poisoning
Privilege Escalation
- Windows Privilege Escalation
- Linux Privilege Escalation
- Kernel Exploits
- SUID/SGID Binaries
Metasploit Framework
- Exploit Development
- Payload Generation
- Post-Exploitation
- Meterpreter Basics
مرحلة 5
(3-5 أسابيع)
📡 اختبار الشبكات اللاسلكية
WiFi Security Basics
- WiFi Standards (WEP, WPA, WPA2, WPA3)
- Authentication Methods
- Encryption Protocols
- Wireless Network Architecture
Wireless Attacks
- Packet Sniffing
- Deauthentication Attacks
- Evil Twin Attacks
- WPS Attacks
Wireless Tools
- Aircrack-ng Suite
- Wifite
- Kismet
- Reaver
مرحلة 6
(4-8 أسابيع)
👨💻 الهندسة العكسية والثنائيات
Assembly & x86/x64
- Assembly Basics
- CPU Registers
- Stack & Heap
- Calling Conventions
Reverse Engineering Tools
- Ghidra
- IDA Pro/Free
- Radare2
- Binary Ninja
Binary Exploitation
- Buffer Overflows
- Format String Vulnerabilities
- ROP Chains
- Shellcode Development
مرحلة 7
(المستمر)
🚀 المهارات المتقدمة والتخصص
Tool Development
- Python for Pentesting
- Bash Scripting
- Custom Exploit Development
- Automation Scripts
Red Team Operations
- Advanced Persistence
- Lateral Movement
- Domain Privilege Escalation
- Active Directory Attacks
Certifications & Career
- OSCP Preparation
- CEH Practical
- Bug Bounty Hunting
- Freelancing & Jobs
مسار الشهادات الاحترافية
الشهادات التي ستميزك في سوق العمل
Entry Level
- CompTIA Security+ - أساسيات الأمن
- eJPT - Junior Penetration Tester
- CEH - Certified Ethical Hacker
Intermediate
- OSCP - Offensive Security Certified Professional
- PNPT - Practical Network Penetration Tester
- GPEN - GIAC Penetration Tester
Advanced
- OSEP - Offensive Security Experienced Penetration Tester
- OSWE - Offensive Security Web Expert
- CRTP - Certified Red Team Professional
مصادر التعلم والأدوات
أفضل المنصات والموارد للتعلم والتطبيق
منصات الممارسة
- TryHackMe - للمبتدئين
- HackTheBox - للمتوسطين والمتقدمين
- OverTheWire - Wargames
- VulnHub - Machines للتدريب