اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu اختبار اختراق أمني لموقع ويب – DevHu
تفاصيل العمل

قمت بتنفيذ اختبار اختراق أمني شامل (Black-Box Penetration Testing) على بيئة تدريبية تحاكي سيناريو حقيقي لاختبار أمان تطبيقات الويب. شمل المشروع مراحل اختبار الاختراق بدايةً من جمع المعلومات وفحص الخدمات، ثم اكتشاف الثغرات واستغلالها، وصولًا إلى تصعيد الصلاحيات والسيطرة الكاملة على النظام. **أبرز النتائج:** * اكتشاف ثغرة Remote Code Execution غير موثقة – Critical. * اكتشاف تسريب Authentication Token لخدمة Jupyter. * اكتشاف سوء في إدارة الـCredentials أدى إلى كشف مفتاح SSH عالي الصلاحية. * تنفيذ Attack Chain كاملة من Initial Access حتى Root Compromise. * توثيق تأثير كل ثغرة وتقديم توصيات فنية لمعالجتها. **الأدوات والتقنيات المستخدمة:** Nmap – Burp Suite – Linux – SSH – Manual Enumeration **المخرجات:** إعداد تقرير Penetration Testing احترافي يتضمن الثغرات المكتشفة، مستوى الخطورة، التأثير، إثبات الاستغلال (PoC)، والتوصيات الخاصة بالمعالجة. **البيئة:** Hack The Box – DevHub *المشروع تم تنفيذه لأغراض تعليمية وتدريبية في مجال الأمن السيبراني.* التقرير الكامل: يمكن الاطلاع على تقرير الـPenetration Testing الكامل من خلال الرابط المرفق.

شارك
بطاقة العمل
تاريخ النشر
منذ 6 أيام
المشاهدات
18
المستقل
طلب عمل مماثل
شارك
مركز المساعدة