STY IT Labs — تدريب عملي حقيقي
STY IT Labs — تدريب عملي حقيقي

تعلّم الاختراق من خلال
تحديات حقيقية

لابات عملية مختارة بعناية من TryHackMe — كل لاب بيأخذك خطوة في مسير الـ Cybersecurity من الـ Recon للـ Root.

9 لاب متاح
6 مجال تقني
CTF + Tools
اسكرول للأسفل
9 لاب
Nmap
TryHackMe
Easy

تعلّم كيف تستخدم Nmap لفحص الشبكات واكتشاف الأجهزة والخدمات — الأداة الأولى في أي اختبار اختراق.

Port Scanning Service Detection NSE Scripts OS Detection
6
380
1-3h
ابدأ اللاب الآن
Gobuster: The Basics
TryHackMe
Easy

اكتشف الـ Directories والـ Subdomains المخفية بـ Gobuster — ابحث عن /secret وـ flag.js في offensivetools.thm.

Dir Enum DNS Subdomain VHost Scan Wordlists
7
350
1-2h
ابدأ اللاب الآن
Hydra
TryHackMe
Easy

كسر كلمات المرور على HTTP POST Forms وSSH باستخدام rockyou.txt — هجوم على حساب molly بطريقتين.

Brute Force HTTP POST SSH Attack rockyou.txt
2
200
30-60m
ابدأ اللاب الآن
RootMe
TryHackMe
Easy

CTF كامل — File Upload Bypass لرفع Reverse Shell، ثم Python SUID للوصول لـ Root. أول CTF حقيقي للمبتدئين.

File Upload Reverse Shell SUID PrivEsc GTFOBins
4
300
1-2h
ابدأ اللاب الآن
Metasploit: Introduction
TryHackMe
Easy

أشهر إطار عمل للاختراق — تعلّم msfconsole من الصفر: Exploits, Payloads, Meterpreter, Post-Exploitation.

msfconsole Meterpreter Payloads Post-Exploit
10
440
2-3h
ابدأ اللاب الآن
ICE
TryHackMe
Med

اختراق Windows 7 عبر Icecast CVE-2004-1561 — Meterpreter ثم Mimikatz لسرقة credentials وتفعيل RDP.

Windows 7 Icecast CVE Mimikatz RDP
6
380
2-3h
ابدأ اللاب الآن
Blaster
TryHackMe
Easy

اختراق Windows 10 عبر RDP مع إيجاد credentials من الـ website، ثم msfvenom payload للوصول لـ SYSTEM.

Windows 10 RDP Exploit msfvenom SYSTEM
4
260
1-2h
ابدأ اللاب الآن
Retro
TryHackMe
Hard

اختراق WordPress على Windows Server 2016 — credentials مخبية في التعليقات، ثم CVE-2019-1388 أو JuicyPotato للوصول لـ SYSTEM. لاب بـ مسارين!

Windows 2016 WordPress CVE-2019-1388 2 Attack Paths
3
250
2-4h
ابدأ اللاب الآن
Moebius
TryHackMe
Med

سلسلة استغلال متكاملة: SQLi متداخل → LFI → PHP Filters Chain → RCE داخل Docker → Escape للـ Host → Root Flag في قاعدة البيانات.

SQLi Nested LFI PHP Filter Chain Docker Escape
4
350
3-5h
ابدأ اللاب الآن

لا توجد نتائج

جرّب كلمة بحث مختلفة

🗺️ مسار التعلم المقترح

ابدأ من الأدوات الأساسية وتقدّم نحو الاختراق الكامل

1
Nmap
Easy · Recon
2
Gobuster
Easy · Enum
3
Hydra
Easy · Crack
4
RootMe
Easy · CTF
5
Metasploit
Easy · Framework
6
Blaster
Easy · Windows
7
ICE
Med · Full
8
Retro
Hard · Windows
9
Moebius
Med · Chain

مش لاقي اللاب اللي بتدور عليه؟

المزيد من اللابات قريباً — تابع STY IT على السوشيال ميديا

الرجوع لـ STY IT