قمت بإجراء اختبار أمني عملي على بيئة تدريبية من TryHackMe باستخدام أداة Burp Suite لتحليل حركة المرور بين المستخدم والتطبيق واكتشاف الثغرات الأمنية في تطبيق ويب تجريبي.
الأدوات المستخدمة:
Burp Suite
Browser (Chrome/Firefox)
Developer Tools
🔍 المهام التي تم تنفيذها:
اعتراض (Intercepting) طلبات HTTP وHTTPS
تحليل البيانات المرسلة من المستخدم إلى السيرفر
تعديل Requests لاختبار سلوك التطبيق
اكتشاف نقاط ضعف في التحقق من المدخلات
اختبار إمكانية استغلال ثغرات Web Security
🚨 النتائج:
فهم طريقة تعامل التطبيق مع الطلبات
اكتشاف سلوكيات غير آمنة في معالجة البيانات
تحسين مهارات تحليل الشبكة والتطبيقات