‎دي road map صغيرة للبق باونتي ك اساسيات ‎طيب اول حاجة ايه هو البق الباونتي ؟ Bug bounty hunting هو فن اكتشاف الثغرات الأمنيه في تطبيقات الويب او الموبايل او غيرهم و تبليغها لفريق أمن الشركة اللي عندها بق باونتي بروقرام ‎طيب ايه هوا البق باونتي بروقرام وليه الشركات بتعمله اصلا ؟ ‎البق باونتي بروقرام او برنامج مكافأة الثغرات دي زي سياسة بتعملها الشركة عشان الهاكرز يلقو ثغرات ويبلغوها ليهم ‎بتكون واضعة شروط مثلا ممنوع انك تسرب بيانات حساسة اذا لقيتها او تخربها او كدا ‎ومثلا نحن بنقبل الثغرات الفلانية كا وكذا وكذا ‎والhigh كدا ‎بتكونو فهمتو الفكرة ، طيب ليه الشركات بتعمل البق باونتي بروقرام د ؟ ‎انا ك شركه بدل اوظف تيم سيكيوريتي ضخم جدا واي واحد مرتبو ع الاقل بكون ٤ الف دولار مثلا ‎ليه م اعمل بق باونتي بروقرام واخلي كل هاكرز العالم يشتغلو ف الشركة ويطلعو ثغرات ويبلغوها واصلا من اول شهرين اغلبية الثغرات بتتلقي وبتتقفل والتكلفة ح تكون بسيطة جدا مقارنة ب مرتبات الموظفين ‎ل قدام ح انزل حاجات شوية بروفيشونال Bug hunting) ‎اهم حاجة بس لما تيجي تتعلم حاجة معينة تعرف إنت بتتعلمها ليه، وهل الحاجه هتفيدك ولا لأ قبل متتعلمها ‎1- نظام تشغيل Linux ليه محتاج تتعلم linux, علشان معظم tools اللي انت هتحتجها مش بتشتغل غير علي linux , فهيكون اسهلك انك تتعامل مع linux لما تيجي تستخدم ال tools, طيب ايه الخطوة اللي جاية، . ‎2- البرمجة (programming) ‎طيب ليه أتعلم برمجة؟ علشان تفهم ازاي الثغرات بتحصل، ايه سبب حدوثها، وازاي تعرف تستغلها ‎طيب اتعلم انهي لغة برمجة في لغات برمجة كتير جدا مش عارف اختار منهم؟ ولغات البرمجه المتعلقة ب ال system هتفيدك بمجال red teaming ‎بنفس الفكرة لغات البرمجة بتاعت الموبايل ابلكيشن بتفيدك ف الموبايل وخصوصا الجافا js , php) معاهم اساسيات mysql بالنسبه للغة ال php ممكن تغيرها بأي لغه انت عايزها، ممكن python مثلا بس طبعا تكون متعلقه ب web ممكن تعمل search عن الموضوع دا، ‎افضل شخص بيشرح web programing بالعربي أسامة