أدوات Bug Bounty الأساسية التي يستخدمها المحترفون في 2026
4 أكتوبر 2026 · بواسطة Pentevo
الأداة الصحيحة تضاعف إنتاجيتك في Bug Bounty. لكن أكثر خطأ يقع فيه المبتدئون هو محاولة تعلم 20 أداة في وقت واحد. ركّز على 5-7 أدوات أساسية وأتقنها تمامًا.
1. Burp Suite — العمود الفقري
أهم أداة في Bug Bounty بلا منافس. تعمل كـ Proxy بين متصفحك والخادم وتتيح اعتراض وتعديل كل طلب.
الميزات الأساسية:
- Proxy: اعتراض وتعديل الـ HTTP requests في الوقت الحقيقي
- Repeater: إعادة إرسال طلبات معدّلة بسرعة
- Intruder: Fuzzing تلقائي (بطيء في Community، سريع في Pro)
- Decoder: تحويل بين Base64، URL encoding، HTML entities
- Comparer: مقارنة استجابتين
الإعداد:
1. حمّل Burp Suite Community من portswigger.net
2. شغّله وانتقل لـ Proxy → Options → Add listener على 127.0.0.1:8080
3. اضبط متصفحك لاستخدام الـ Proxy 127.0.0.1:8080
4. ثبّت Burp Certificate في المتصفح لـ HTTPS
2. ffuf — الـ Fuzzer الأسرع
ffuf (Fuzz Faster U Fool) هي أداة Fuzzing سريعة جدًا لاكتشاف Endpoints، Parameters، وNطاقات فرعية.
# تثبيت
go install github.com/ffuf/ffuf/v2@latest
# Directory Fuzzing
ffuf -w /usr/share/seclists/Discovery/Web-Content/common.txt \
-u https://example.com/FUZZ \
-fc 404
# Parameter Fuzzing
ffuf -w params.txt \
-u "https://example.com/search?FUZZ=test" \
-fc 400,403
# Value Fuzzing
ffuf -w /usr/share/seclists/Fuzzing/XSS/XSS-Jhaddix.txt \
-u "https://example.com/search?q=FUZZ" \
-fs 1024
# Subdomain Fuzzing
ffuf -w subdomains.txt \
-u https://FUZZ.example.com \
-fc 404
3. nuclei — الـ Scanner الآلي
nuclei يشغّل آلاف قوالب الثغرات المعتمدة مجتمعيًا على أهدافك في ثوان.
# تثبيت
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# تحديث القوالب
nuclei -update-templates
# فحص هدف واحد
nuclei -u https://example.com
# فحص قائمة أهداف
nuclei -l targets.txt
# فحص بفئة محددة
nuclei -u https://example.com -t cves/ # CVEs فقط
nuclei -u https://example.com -t exposures/ # ملفات مكشوفة
nuclei -u https://example.com -t takeovers/ # Subdomain Takeover
# فحص سريع بالخطورة العالية فقط
nuclei -l targets.txt -severity high,critical -o results.txt
4. subfinder + httpx — Recon المعيار
# تثبيت
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
# Recon workflow كامل
subfinder -d example.com -silent | httpx -silent -status-code -title -tech-detect
# مع حفظ النتائج
subfinder -d example.com -o subs.txt
cat subs.txt | httpx -status-code -title -o live.txt
5. amass — الـ Recon الشامل
go install -v github.com/owasp-amass/amass/v4/...@master
# Passive enumeration
amass enum -passive -d example.com
# Active (داخل Scope فقط)
amass enum -active -d example.com -o amass_results.txt
6. gau — جمع URLs قديمة
gau (Get All URLs) يجمع URLs من Wayback Machine، Common Crawl، وOTX:
go install github.com/lc/gau/v2/cmd/gau@latest
# جمع URLs
gau example.com | tee urls.txt
# فلترة لـ parameters فقط
gau example.com | grep "?" | tee urls_with_params.txt
# فلترة بامتداد
gau example.com | grep -E "\.(php|asp|aspx|jsp)" | tee dynamic_pages.txt
7. dalfox — XSS Scanner
go install github.com/hahwul/dalfox/v2@latest
# فحص URL
dalfox url "https://example.com/search?q=test"
# فحص قائمة
cat urls_with_params.txt | dalfox pipe
# مع cookie
dalfox url "https://example.com/search?q=test" \
--cookie "session=YOUR_SESSION_COOKIE"
8. sqlmap — SQL Injection
# فحص URL
sqlmap -u "https://example.com/items?id=1" --batch
# مع cookie (للصفحات تحتاج تسجيل دخول)
sqlmap -u "https://example.com/profile?id=1" \
--cookie "session=YOUR_COOKIE" \
--batch \
--level 3
# استخدام Burp request file
sqlmap -r request.txt --batch
9. Katana — Web Crawler
go install github.com/projectdiscovery/katana/cmd/katana@latest
# Crawl هدف
katana -u https://example.com -o katana_urls.txt
# مع JavaScript rendering
katana -u https://example.com -jc -o js_urls.txt
Workflow متكامل للـ Recon
#!/bin/bash
TARGET=$1
mkdir -p output/$TARGET
echo "[1] Subdomain Enum"
subfinder -d $TARGET -o output/$TARGET/subs.txt -silent
echo "[2] Check Live Hosts"
cat output/$TARGET/subs.txt | httpx -silent -status-code \
-o output/$TARGET/live.txt
echo "[3] Nuclei Quick Scan"
nuclei -l output/$TARGET/live.txt -severity medium,high,critical \
-o output/$TARGET/nuclei.txt -silent
echo "[4] Collect URLs"
cat output/$TARGET/live.txt | gau | sort -u \
> output/$TARGET/all_urls.txt
echo "[5] Filter params"
cat output/$TARGET/all_urls.txt | grep "?" \
> output/$TARGET/params.txt
echo "[+] Done! Results in output/$TARGET/"
الخلاصة
ابدأ بـ Burp Suite وffuf ونوكلي — ثلاثة أدوات تغطي 80% من احتياجاتك. بعد إتقانها أضف subfinder وhttpx لـ Recon وgau لجمع URLs القديمة. لا تشتت نفسك بأدوات كثيرة في البداية.
الأسئلة الشائعة
هل Burp Suite Community كافية للمبتدئين؟
نعم لأغراض التعلم والبحث الأساسي. النسخة المدفوعة Pro أسرع وتحتوي على scanner تلقائي وmisc features لكن المبتدئ يبدأ بـ Community.
هل أحتاج لشراء كل هذه الأدوات؟
لا. معظم الأدوات المذكورة مجانية ومفتوحة المصدر. Burp Suite Community مجانية. فقط Burp Suite Pro مدفوعة (449 دولار/سنة) وهي اختيارية.
على أي نظام تعمل هذه الأدوات؟
معظمها يعمل على Linux وmacOS وWindows. لكن الأفضل تشغيلها على Kali Linux أو Ubuntu للحصول على أفضل توافق.
مقالات ذات صلة
شرح ffuf بالعربي: الدليل الكامل لـ Fuzzing في Bug Bounty
تعلّم ffuf من الصفر: Directory Fuzzing وParameter Discovery وVHost Enumeration مع أمثلة عملية وأفضل الـ Wordlists لكل سيناريو.
toolsLinux للهاكرز: الأوامر الأساسية التي يجب أن يعرفها كل باحث أمني
دليل Linux المتخصص لاختبار الاختراق: أوامر الشبكة، إدارة الملفات، البرمجة النصية، وأدوات Kali Linux الأساسية التي تحتاجها يوميًا.
toolsشرح nuclei بالعربي: أقوى أداة مسح للثغرات في Bug Bounty
دليل شامل لاستخدام nuclei في Bug Bounty: كيف تُشغّله، أفضل القوالب، كيف تكتب قوالب مخصصة، وكيف تُدمجه في سير عمل Recon احترافي.
Toolsأدوات Kali Linux الأساسية للمبتدئين في 2026
تعلم أهم أدوات Kali Linux: nmap، Burp Suite، Metasploit، Wireshark، John the Ripper، وغيرها — شرح بالعربي مع أمثلة عملية.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا