STY IT Labs — تدريب عملي حقيقي
STY IT Labs — تدريب عملي حقيقي

تعلّم الاختراق من خلال
تحديات حقيقية

لابات عملية مختارة بعناية من TryHackMe — كل لاب بيأخذك خطوة في مسير الـ Cybersecurity من الـ Recon للـ Root.

20 لاب متاح
6 مجال تقني
CTF + Tools
اسكرول للأسفل
20 لاب
Nmap
TryHackMe
Easy

تعلّم كيف تستخدم Nmap لفحص الشبكات واكتشاف الأجهزة والخدمات — الأداة الأولى في أي اختبار اختراق.

Port Scanning Service Detection NSE Scripts OS Detection
6
380
1-3h
ابدأ اللاب الآن
Gobuster: The Basics
TryHackMe
Easy

اكتشف الـ Directories والـ Subdomains المخفية بـ Gobuster — ابحث عن /secret وـ flag.js في offensivetools.thm.

Dir Enum DNS Subdomain VHost Scan Wordlists
7
350
1-2h
ابدأ اللاب الآن
Hydra
TryHackMe
Easy

كسر كلمات المرور على HTTP POST Forms وSSH باستخدام rockyou.txt — هجوم على حساب molly بطريقتين.

Brute Force HTTP POST SSH Attack rockyou.txt
2
200
30-60m
ابدأ اللاب الآن
RootMe
TryHackMe
Easy

CTF كامل — File Upload Bypass لرفع Reverse Shell، ثم Python SUID للوصول لـ Root. أول CTF حقيقي للمبتدئين.

File Upload Reverse Shell SUID PrivEsc GTFOBins
4
300
1-2h
ابدأ اللاب الآن
Metasploit: Introduction
TryHackMe
Easy

أشهر إطار عمل للاختراق — تعلّم msfconsole من الصفر: Exploits, Payloads, Meterpreter, Post-Exploitation.

msfconsole Meterpreter Payloads Post-Exploit
10
440
2-3h
ابدأ اللاب الآن
ICE
TryHackMe
Med

اختراق Windows 7 عبر Icecast CVE-2004-1561 — Meterpreter ثم Mimikatz لسرقة credentials وتفعيل RDP.

Windows 7 Icecast CVE Mimikatz RDP
6
380
2-3h
ابدأ اللاب الآن
Blaster
TryHackMe
Easy

اختراق Windows 10 عبر RDP مع إيجاد credentials من الـ website، ثم msfvenom payload للوصول لـ SYSTEM.

Windows 10 RDP Exploit msfvenom SYSTEM
4
260
1-2h
ابدأ اللاب الآن
Retro
TryHackMe
Hard

اختراق WordPress على Windows Server 2016 — credentials مخبية في التعليقات، ثم CVE-2019-1388 أو JuicyPotato للوصول لـ SYSTEM. لاب بـ مسارين!

Windows 2016 WordPress CVE-2019-1388 2 Attack Paths
3
250
2-4h
ابدأ اللاب الآن
Moebius
TryHackMe
Med

سلسلة استغلال متكاملة: SQLi متداخل → LFI → PHP Filters Chain → RCE داخل Docker → Escape للـ Host → Root Flag في قاعدة البيانات.

SQLi Nested LFI PHP Filter Chain Docker Escape
4
350
3-5h
ابدأ اللاب الآن
Blue
TryHackMe
Easy

استغلال EternalBlue (CVE-2017-0144) — الثغرة اللي استخدمها WannaCry 2017. اختراق Windows 7 بـ Metasploit، dump الـ hashes، وكسرها بـ John the Ripper.

Windows 7 EternalBlue SMB Exploit Hash Cracking
5
280
30-90m
ابدأ اللاب الآن
Bolt
TryHackMe
Easy

استغلال Bolt CMS 3.7.1 — المدير كتب credentials في مقالة! تسجيل دخول للـ Admin Panel واستخدام Metasploit للـ Authenticated RCE والوصول لـ flag.txt.

Bolt CMS Auth RCE Metasploit Linux
2
180
20-45m
ابدأ اللاب الآن
Biohazard ☣
TryHackMe
Med

CTF مبني على Resident Evil — اجمع الـ Items، احل الـ Ciphers والـ Steganography، وتقدم من المنزل للـ Guard House للـ Underground Lab للـ Root Flag.

Steganography Ciphers FTP · SSH Puzzle CTF
5
360
60-90m
ابدأ اللاب الآن
Hamlet
TryHackMe
Med

لاب مستوحى من شكسبير — استغلال أداة WebAnno لرفع Webshell جوه Docker، وبعدها الهروب الكامل من الـ container لصلاحية root. 6 flags متناثرة.

WebAnno Docker Escape OSINT cgroups
7
420
90-150m
ابدأ اللاب الآن
Carrotbane ☣ SQ3
TryHackMe · AoC 2025
Med

Side Quest 3 من Advent of Cyber 2025 — SSRF جوه أداة AI، DNS Zone Transfer، هندسة اجتماعية بالإيميل، وتسريب System Prompt من موديل Ollama داخلي.

SSRF / LFI DNS Zone Transfer Prompt Injection Ollama API
4
380
45-75m
ابدأ اللاب الآن
Eavesdropper
TryHackMe
Med

مفتاح SSH جاهز من الأول — التحدي كله بعد الدخول. راقب العمليات بـ pspy ولاحظ سكريبت root بينفّذ sudo من غير full path، واستغل PATH Hijacking.

PATH Hijacking sudo Sniffing pspy Linux PrivEsc
2
220
30-60m
ابدأ اللاب الآن
The London Bridge
TryHackMe
Med

سلسلة استغلال كاملة: SSRF في تطبيق رفع صور، تجاوز فلترة localhost، LFI لسحب مفتاح SSH، privilege escalation، وفك تشفير باسورد من متصفح Firefox.

SSRF LFI Firefox Decrypt Boot2Root
3
300
45-75m
ابدأ اللاب الآن
Grand Larceny Auto
TryHackMe
Med

لعبة GTA-parody بـ Godot فيها Safehouse Vault محدش فتحه. حل اللاب مش لعب — تحليل .NET assembly، فك obfuscation، واصطياد ثغرة بين شرط الفتح ومفتاح التشفير.

Reverse Engineering .NET / Godot De-obfuscation Crypto Logic
1
350
45-90m
ابدأ اللاب الآن
Fools Mate
TryHackMe
Easy

رقعة شطرنج فيها كش ملك في نقلة واحدة، بس التطبيق بيرفضها بفحص JavaScript. تجاوز الفحص وكلّم الـ API مباشرة عشان تكسب.

Client-Side Bypass Burp Suite Request Tampering Web Exploitation
1
150
15-30m
ابدأ اللاب الآن
Cache Me Outside
TryHackMe
Med

هاكر متقاعد سايب أثر رقمي وراه. تحقيق OSINT كامل من Komoot لـ GitHub لإيميل لصورة بتكشف المدينة ومحطة الترام — من غير أي Exploitation.

OSINT Active OSINT Geolocation Digital Footprint
5
320
45-60m
ابدأ اللاب الآن
Linux Fundamentals
TryHackMe
Easy

أول لاب في أي مسار Cybersecurity — whoami وecho وls وcd وcat وgrep وfind على جهاز Ubuntu حقيقي. مفيش استغلال، بس أساس محتاجه في كل حاجة بعد كده.

Terminal Basics Beginner Friendly Deployable VM Foundational
5
150
15-20m
ابدأ اللاب الآن

لا توجد نتائج

جرّب كلمة بحث مختلفة

🗺️ مسار التعلم المقترح

ابدأ من الأدوات الأساسية وتقدّم نحو الاختراق الكامل

1
Nmap
Easy · Recon
2
Gobuster
Easy · Enum
3
Hydra
Easy · Crack
4
RootMe
Easy · CTF
5
Metasploit
Easy · Framework
6
Blaster
Easy · Windows
7
ICE
Med · Full
8
Retro
Hard · Windows
9
Moebius
Med · Chain
10
Blue
Easy · SMB
11
Bolt
Easy · CMS
12
Biohazard ☣
Med · CTF
13
Eavesdropper
Med · PrivEsc
14
The London Bridge
Med · SSRF
15
Hamlet
Med · Docker
16
Carrotbane 🥕
Med · AoC 2025
17
Fools Mate
Easy · Web
18
Cache Me Outside
Med · OSINT
19
Grand Larceny Auto
Med · RE
20
Linux Fundamentals
Easy · Basics

مش لاقي اللاب اللي بتدور عليه؟

المزيد من اللابات قريباً — تابع STY IT على السوشيال ميديا

الرجوع لـ STY IT