شرح HackTheBox بالعربي 2026 — كيف تبدأ وتتقدم
7 سبتمبر 2026 · بواسطة Pentevo
HackTheBox (HTB) هي المنصة التي يقصدها المختبرون المحترفون. إذا كان TryHackMe هو المدرسة، فـ HackTheBox هو الميدان الحقيقي — بيئات واقعية، تحديات حقيقية، ومجتمع من المحترفين.
أكثر من مليون مستخدم، وشركات مثل Google وFacebook وCrowdStrike تستخدم HTB للتحقق من مهارات المرشحين.
مكونات HackTheBox
1. HTB Labs
الجوهر الأصلي للمنصة. أجهزة (Machines) حقيقية تحتاج اختراقها من الصفر:
- User Flag: ملف داخل مجلد المستخدم بعد الوصول للنظام
- Root Flag: ملف يحتاج صلاحيات المدير (root) للوصول إليه
الأجهزة مصنّفة: Easy → Medium → Hard → Insane.
2. HTB Academy
منصة تعليمية منفصلة داخل HTB. وحدات منظّمة تعلّمك المهارات بشكل منهجي قبل تطبيقها في Labs. الفرق:
- Labs: اكتشف بنفسك
- Academy: تعلّم ثم طبّق
للمبتدئين: ابدأ بـ Academy.
3. Challenges
تحديات CTF منفردة (ويب، تشفير، جنائيات، reversing) أقصر من الأجهزة الكاملة.
4. Pro Labs
بيئات شبكية كاملة تحاكي مؤسسات حقيقية (Offshore، RastaLabs). للمحترفين فقط.
Starting Point — بوابة المبتدئين
Starting Point هو المكان الصحيح لبداية HTB Labs. أجهزة مجانية مصممة للمبتدئين مع:
- إرشادات خطوة بخطوة
- أسئلة ترشدك لاستخدام الأدوات الصحيحة
- Writeups رسمية من HTB
ترتيب Starting Point الموصى به:
- Meow (أسهل جهاز، telnet)
- Fawn (FTP)
- Dancing (SMB)
- Redeemer (Redis)
- Explosion (xfreerdp)
- Preignition (Gobuster)
أفضل أجهزة للمبتدئين (Retired)
هذه الأجهزة المتقاعدة تحتاج VIP لكنها تملك Writeups رسمية — مثالية للتعلم:
| الجهاز | نظام | المستوى | المهارة المكتسبة |
|---|---|---|---|
| Lame | Linux | Easy | Samba exploit |
| Legacy | Windows | Easy | MS08-067 / EternalBlue |
| Blue | Windows | Easy | EternalBlue |
| Jerry | Windows | Easy | Tomcat RCE |
| Bashed | Linux | Easy | phpbash webshell |
| Nibbles | Linux | Easy | Nibbleblog RCE |
| Devel | Windows | Easy | FTP + IIS |
منهجية اختراق جهاز HTB
1. Recon → nmap -sV -sC -p- <IP>
2. Enumeration → Gobuster, Nikto, enum4linux
3. Exploitation → Searchsploit, Metasploit, أو يدوياً
4. Foothold → الحصول على shell أولي
5. Privilege Escalation → LinPEAS / WinPEAS
6. Flags → user.txt + root.txt
الأدوات الأساسية
- Nmap: مسح المنافذ والخدمات
- Gobuster / ffuf: اكتشاف مسارات الويب
- Metasploit: استغلال الثغرات
- LinPEAS / WinPEAS: رفع الصلاحيات
- Burp Suite: اختبار الويب
- John / Hashcat: كسر كلمات المرور
HTB وسوق العمل
ترتيبك على HTB يُذكر في CV. المستويات:
- Noob → Script Kiddie: لا تذكرها
- Hacker → Pro Hacker: جيد للإشارة
- Elite Hacker فما فوق: ضعه بارزًا في CV
الشركات التقنية الكبرى تأخذ HTB Rank بجدية تامة، خاصةً في الخليج (Aramco، stc، Help AG، DarkMatter).
خطة دراسة HTB للتحضير للـ OSCP
| الشهر | الهدف |
|---|---|
| 1-2 | HTB Academy: Penetration Testing + أجهزة Starting Point |
| 3-4 | 10 أجهزة Easy Linux / Windows من Retired |
| 5-6 | 10 أجهزة Medium + مراجعة Privilege Escalation |
| 7+ | حجز امتحان OSCP |
عند إتمام 30-40 جهازًا بدون Writeups ستكون جاهزًا لـ OSCP.
ابدأ بحساب مجاني على HackTheBox وبدّل بين Academy وStarting Point. وإذا كنت لا تزال في المرحلة التأسيسية، ابدأ بـ TryHackMe أو أكاديمية Pentevo المجانية أولاً.
الأسئلة الشائعة
هل HackTheBox مناسبة للمبتدئين؟
HackTheBox Labs صعبة للمبتدئين، لكن HTB Academy ممتازة لجميع المستويات. ننصح بالبدء بـ TryHackMe أو HTB Academy قبل الانتقال لـ HTB Labs.
هل HackTheBox مجانية؟
HTB Academy: معظم الوحدات مجانية. HTB Labs: Starting Point مجاني، بينما الأجهزة النشطة تحتاج اشتراكًا ($14/شهر). الأجهزة المتقاعدة (Retired) تحتاج اشتراكًا VIP ($14/شهر).
ما هي أسهل أجهزة HackTheBox للمبتدئين؟
من أسهل الأجهزة: Lame، Legacy، Devel، Blue (EternalBlue)، Jerry (Tomcat)، Bashed. كلها متقاعدة ولها writeups رسمية.
كيف يساعد HackTheBox في الحصول على OSCP؟
HackTheBox من أفضل التحضيرات لـ OSCP. حاول حل 20-30 جهازًا من نوع Linux وWindows بدون مساعدة قبل التقديم للـ OSCP.
مقالات ذات صلة
مسابقات CTF للمبتدئين 2026 — دليلك الكامل للبدء من الصفر
دليل شامل لمسابقات CTF: ما هي، أنواعها، أفضل المنصات، وخطة عملية للبدء من الصفر وتطوير مهاراتك في الأمن السيبراني.
Careerأسئلة مقابلة الأمن السيبراني 2026 — مع الإجابات الكاملة
أكثر من 40 سؤال حقيقي في مقابلات الأمن السيبراني مع إجابات احترافية — للمبتدئين والمحترفين. يشمل أسئلة SOC، اختبار الاختراق، الشبكات، والتشفير.
Careerشهادة eJPT 2026 — الدليل الكامل للدراسة والاجتياز
كل ما تحتاجه عن شهادة eJPT من INE Security: المحتوى، التكلفة، خطة الدراسة، ولماذا هي أفضل شهادة للمبتدئين في الأمن الهجومي.
Careerكيف تبني مختبر الأمن السيبراني في المنزل 2026 — دليل شامل
خطوات بناء مختبر أمني منزلي من الصفر: الأدوات المجانية، VirtualBox، Kali Linux، والأجهزة الافتراضية المعرّضة — بكل الميزانيات.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا