خريطة تعلم Kali Linux

مسار شامل من المبتدئ إلى المحترف في الأمن السيبراني واختبار الاختراق

7 مراحل
6-12 شهر
4 مستويات
🐣
مبتدئ
🚀
متوسط
⚔️
متقدم
👑
خبير

مستويات التعلم

ابدأ رحلتك من الصفر واصعد سلم الاحتراف خطوة بخطوة

01
🐣

المستوى المبتدئ

(1-2 شهر)

ما ستتعلمه:

  • أساسيات Linux والأوامر
  • مفاهيم الشبكات الأساسية
  • تثبيت واستخدام Kali Linux
  • أساسيات الأمن السيبراني

المسارات الموصى بها:

أدوات ستبدأ بها:

Terminal man pages nano ping ifconfig
25% من المسار
02
🚀

المستوى المتوسط

(2-3 أشهر)

ما ستتعلمه:

  • جمع المعلومات (OSINT)
  • تحليل الثغرات الأساسية
  • اختبار تطبيقات الويب
  • أساسيات البرمجة (Python/Bash)

المسارات الموصى بها:

أدوار ستمارسها:

Nmap Nikto SQLmap Burp Suite Metasploit
50% من المسار
03
⚔️

المستوى المتقدم

(3-4 أشهر)

ما ستتعلمه:

  • استغلال الثغرات المتقدمة
  • اختبار الشبكات اللاسلكية
  • الهندسة العكسية
  • اختبار التطبيقات المحمولة

المسارات الموصى بها:

أدوار متقدمة:

Aircrack-ng Ghidra John the Ripper Wireshark IDA Pro
75% من المسار
04
👑

المستوى الخبير

(2-3 أشهر)

ما ستتعلمه:

  • تطوير أدوات وexploits
  • اختبار البنية التحتية
  • الذكاء الاصطناعي في الأمن
  • إدارة فرق الأمن

المسارات الموصى بها:

مهارات قيادية:

Custom Tools Red Team Purple Team Threat Hunting Incident Response
100% من المسار

المسار التفصيلي للتعلم

خطوة بخطوة: من الصفر إلى البطل في 7 مراحل

مرحلة 1
(2-4 أسابيع)

🔰 أساسيات Linux والشبكات

Linux Fundamentals

  • نظام الملفات والمسارات
  • الأوامر الأساسية (ls, cd, cp, mv, rm)
  • إدارة المستخدمين والصلاحيات
  • تحرير الملفات (nano, vim)

Networking Basics

  • TCP/IP Model
  • IP Addresses & Subnetting
  • Ports and Protocols
  • DNS, HTTP/HTTPS

Kali Linux Setup

  • تثبيت Kali Linux
  • تحديث النظام والأدوات
  • التعرف على بيئة العمل
  • أساسيات Virtualization
مرحلة 2
(3-5 أسابيع)

🔍 جمع المعلومات (OSINT & Recon)

Passive Reconnaissance

  • Google Dorking
  • WHOIS Lookup
  • DNS Enumeration
  • Search Engine OSINT

Active Reconnaissance

  • Nmap Scanning
  • Service Detection
  • Banner Grabbing
  • Directory Enumeration

Social Engineering

  • Email Harvesting
  • Social Media Recon
  • Phishing Awareness
  • Psychological Profiling
مرحلة 3
(4-6 أسابيع)

🌐 اختبار تطبيقات الويب

Injection Attacks

  • SQL Injection
  • Command Injection
  • XSS (Cross-Site Scripting)
  • XXE (XML External Entity)

Authentication & Session

  • Brute Force Attacks
  • Session Hijacking
  • Cookie Manipulation
  • 2FA Bypass

Web App Tools

  • Burp Suite
  • OWASP ZAP
  • SQLmap
  • Nikto & Dirb
مرحلة 4
(4-6 أسابيع)

🔗 اختبار الشبكات والأنظمة

Network Exploitation

  • SMB Enumeration
  • SNMP Exploitation
  • FTP & SSH Attacks
  • DNS Poisoning

Privilege Escalation

  • Windows Privilege Escalation
  • Linux Privilege Escalation
  • Kernel Exploits
  • SUID/SGID Binaries

Metasploit Framework

  • Exploit Development
  • Payload Generation
  • Post-Exploitation
  • Meterpreter Basics
مرحلة 5
(3-5 أسابيع)

📡 اختبار الشبكات اللاسلكية

WiFi Security Basics

  • WiFi Standards (WEP, WPA, WPA2, WPA3)
  • Authentication Methods
  • Encryption Protocols
  • Wireless Network Architecture

Wireless Attacks

  • Packet Sniffing
  • Deauthentication Attacks
  • Evil Twin Attacks
  • WPS Attacks

Wireless Tools

  • Aircrack-ng Suite
  • Wifite
  • Kismet
  • Reaver
مرحلة 6
(4-8 أسابيع)

👨‍💻 الهندسة العكسية والثنائيات

Assembly & x86/x64

  • Assembly Basics
  • CPU Registers
  • Stack & Heap
  • Calling Conventions

Reverse Engineering Tools

  • Ghidra
  • IDA Pro/Free
  • Radare2
  • Binary Ninja

Binary Exploitation

  • Buffer Overflows
  • Format String Vulnerabilities
  • ROP Chains
  • Shellcode Development
مرحلة 7
(المستمر)

🚀 المهارات المتقدمة والتخصص

Tool Development

  • Python for Pentesting
  • Bash Scripting
  • Custom Exploit Development
  • Automation Scripts

Red Team Operations

  • Advanced Persistence
  • Lateral Movement
  • Domain Privilege Escalation
  • Active Directory Attacks

Certifications & Career

  • OSCP Preparation
  • CEH Practical
  • Bug Bounty Hunting
  • Freelancing & Jobs

مسار الشهادات الاحترافية

الشهادات التي ستميزك في سوق العمل

Entry Level

  • CompTIA Security+ - أساسيات الأمن
  • eJPT - Junior Penetration Tester
  • CEH - Certified Ethical Hacker

Intermediate

  • OSCP - Offensive Security Certified Professional
  • PNPT - Practical Network Penetration Tester
  • GPEN - GIAC Penetration Tester

Advanced

  • OSEP - Offensive Security Experienced Penetration Tester
  • OSWE - Offensive Security Web Expert
  • CRTP - Certified Red Team Professional

مصادر التعلم والأدوات

أفضل المنصات والموارد للتعلم والتطبيق

منصات الممارسة