رئيس مجلس الإدارة ورئيس التحرير أحمد حمدي

كورس Bug Bounty Reports Explained

👤 Bug Bounty Reports Explained 🎬 62 درس ⏱️ 9 ساعة 26 دقيقة 📶 مبتدئ 🇺🇸 English
RCE via deserialization with a class allowlist byp
🏆أوائل أكاديمية مصر 24اتعلّم كل يوم ونافس على التاج 👑الترتيب ←
EG-24 ACADEMY
EG24
EG-24ACADEMY
— أكاديمية مصر 24 —
CERTIFICATE
OF COMPLETION
THISCERTIFICATE IS PROUDLY PRESENTED TO
اسمك هنا
FOR SUCCESSFULLY COMPLETING THE COURSE
كورس Bug Bounty Reports Explained
ISSUED ON
04 أكتوبر 2026
Ahmed Hamdy
AHMED HAMDY
FOUNDER
VERIFY CERTIFICATE
CERTIFICATE ID
PREVIEW
رقم تحقق الشهادة
EG24
ACADEMY
LEARN GROW
🔒

شاهد 50% من الكورس واحصل على شهادة إتمام باسمك

✅ تتبع تقدمك في الكورس
🏆 شهادة مجانية عند الإتمام
📊 إحصائياتك محفوظة دائماً
🔖 استكمل من حيث توقفت

إنشاء حساب مجاني يأخذ ثوانٍ فقط

📋 محتوى الكورس 62 درس · 9 ساعة 26 دقيقة
  • 1 RCE via deserialization with a class allowlist bypass and DNS exfiltration with Arthur Aires 14:06
  • 2 The perfect SSRF exploitation - 10/10 Critical SSRF with JR0ch17 14:53
  • 3 GitLab’s First Critical SSRF since 2020 17:20
  • 4 Turning unexploitable XSS into an account takeover with Matan Berson 23:46
  • 5 $203,000 bounties for 4 bugs in Azure Health Bot - 2x RCE, path traversal, memory leak 10:16
  • 6 My $20,000 S3 bug that leaked everyone’s attachments - S3 bucket misconfig of pre-signed URLs 9:53
  • 7 CodeQL query to detect RCE via ZipSlip - $5,500 bounty from GitHub Security Lab 13:20
  • 8 Client-side path traversal vulnerability class explained - $6,580 GitLab bug bounty 6:17
  • 9 $3,133.70 XSS in golang's net/html library - My first Google bug bounty 6:10
  • 10 $1mln - Generating ETH from thin air - Aurora rainbow bridge withdrawal logic bug 22:01
  • 11 $1 mln bounty in Aurora blockchain for no input sanitisation bug 10:38
  • 12 How to get greater bounties for MEDIUM and LOW risk reports? Account takeover - Stripe 12:55
  • 13 $29,000 GitLab - Arbitrary File Read using symlinks 6:43
  • 14 Client-side desync vulnerabilities - a breakthrough in request smuggling techniques 12:51
  • 15 An overlooked parameter leads to a critical SSRF in Dropbox bug bounty program 7:36
  • 16 2022-style OAuth account takeover on Facebook - $45,000 bug bounty 9:31
  • 17 MetaMask - stealing ETH by exploiting clickjacking - $120,000 bug bounty 9:13
  • 18 This is my coolest bug bounty report (SSRF ➡ Phishing) 10:05
  • 19 How I found the $1,500 SSRF in Stripe bug bounty program 9:09
  • 20 The world's largest bug bounty - $3.4 mln for a bug in Polygon blockchain 9:43
  • 21 $100k Hacking any website in Safari with uXSS - a 0-day chain 9:23
  • 22 admin:admin password allowed stealing Teslas around the world 5:40
  • 23 Injecting code into any Homebrew Cask by attacking GitHub Actions script 9:22
  • 24 Log4j RCE vulnerability explained with bypass for the initial fix (CVE-2021-44228, CVE-2021-45046) 14:28
  • 25 $28k IDOR that broke Apple Shortcuts - Apple bug bounty 8:04
  • 26 $16k Stealing secrets.yaml from GitLab using stored XSS - Hackerone bug bounty 9:48
  • 27 $2,500 Leaking parts of private Hackerone reports - timeless cross-site leaks 10:14
  • 28 $50,000 Shopify access to source code via leaking GitHub token - Hackerone bug bounty 6:53
  • 29 Adding infinite funds to your Steam wallet - $7,500 bug bounty report 8:52
  • 30 Creating a YouTube TV that could steal your private videos - $6,000 CSRF 9:06
  • 31 $25,000 Stealing GitHub API token with a malicious pull request 10:06
  • 32 $20,000 RCE in GitLab via 0day in exiftool metadata processing library CVE-2021-22204 8:41
  • 33 $25,000 Facebook.com postMessage account takeover vulnerability 9:34
  • 34 $50,000 0-day RCE on Apple bug bounty program 9:37
  • 35 How not to implement AWS S3 signed URLs? $25,000 bounty 5:55
  • 36 Stealing all your passwords from LastPass due to URL parsing vulnerability - $1,000 bounty 7:31
  • 37 CRLF + XSS + cache poisoning = Access to Github private pages for $35k bounty 11:22
  • 38 Hacking Facebook in 3 different ways for $54,800 - Bug Bounty Reports Explained 10:22
  • 39 $31,337 Google Cloud blind SSRF + HANDS-ON labs 9:44
  • 40 $5,000 YouTube IDOR - Bug Bounty Reports Explained 5:06
  • 41 $130,000+ Learn New Hacking Technique in 2021 - Dependency Confusion - Bug Bounty Reports Explained 11:12
  • 42 WhatsApp - a malicious GIF that could execute code on your smartphone - Bug Bounty Reports Explained 10:38
  • 43 $15,000 Playstation Now RCE via insecure WebSocket connection - Bug Bounty Reports Explained 6:56
  • 44 Stealing all your cookies from your mobile Firefox browser - Bug Bounty Reports Explained 7:36
  • 45 MS Teams - One message that can install malware on your computer - Bug Bounty Reports Explained 6:49
  • 46 Very creative way to turn Prototype Pollution into RCE in kibana - Bug Bounty Reports Explained 6:58
  • 47 $25,000 GitHub pages RCE via YAML file - Bug Bounty Reports Explained 5:58
  • 48 Zoom - turning on someone's camera using SQL injection vulnerability - Bug Bounty Reports Explained 8:01
  • 49 $10k+5k Web cache poisoning - Github + Firefox - Bug Bounty Reports Explained 7:33
  • 50 $12,000 Grafana SSRF in Gitlab - Bug Bounty Reports Explained 4:40
  • 51 $XX,000 Airbnb impossible XSS with 4 bypasses 9:15
  • 52 $4,000 Starbucks secondary context path traversal - Hackerone 6:46
  • 53 $6,5k + $5k HTTP Request Smuggling mass account takeover - Slack + Zomato 7:26
  • 54 $37,500 Shopify auth bypass - Hackerone 7:22
  • 55 $1,000 django CSRF protection bypass - Hackerone 6:09
  • 56 $20,000 Hackerone data leakage via GraphQL 6:33
  • 57 My First Bug Bounty - Gitter $1,000 one-click DoS 5:47
  • 58 $3,000 CodeQL query for finding LDAP Injection - Github Security Lab - Hackerone 6:42
  • 59 $3,500 Gitlab SSRF by DNS rebinding with bypass explained - Hackerone 3:36
  • 60 $4,500 Mobile CSRF - bug reported and rewarded twice to Twitter on Hackerone 5:01
  • 61 $3,500 Slack SSRF - proxying to internal network via TURN server explained - Hackerone 5:55
  • 62 $5,000 Gitlab SSRF by DNS rebinding explained - Hackerone 3:15
▶ يُشغَّل الآن
RCE via deserialization with a class allowlist bypass and DNS exfiltration with Arthur Aires

📘 نظرة عامة على الكورس

يتكوّن الكورس من 62 درسًا من تقديم Bug Bounty Reports Explained بإجمالي مدة 9 ساعات و26 دقيقة. بمعدل نصف ساعة يوميًا يمكنك إتمام الكورس في 19 يومًا. المحتوى موجّه إلى المبتدئين في مجال الأمن السيبراني. أطول الدروس «Turning unexploitable XSS into an account takeover with Matan Berson» بمدة 23 دقيقة، ومتوسط مدة الدرس 9 دقائق. أول ما ستشاهده هو «RCE via deserialization with a class allowlist bypass and DNS…»، وآخر محطة في الكورس «$5,000 Gitlab SSRF by DNS rebinding explained - Hackerone».

لماذا تتعلم Bug Bounty Reports Explained؟

  • الذكاء الاصطناعي من أسرع المجالات نمواً في سوق العمل، مع زيادة الطلب على المتخصصين بنسبة 300% خلال السنوات الأخيرة.
  • مجاني بالكامل — ابدأ الآن دون أي رسوم
  • شهادة إتمام باسمك من أكاديمية مصر ٢٤ — أضفها لـ CV وLinkedIn
  • تعلّم في أي وقت — بالسرعة التي تناسبك
  • مجالات الذكاء الاصطناعي: رؤية الحاسب، معالجة اللغة الطبيعية، الروبوتيات، الألعاب، التنبؤ والتوصية.

مسار التعلم في هذا الكورس

يسير الكورس بترتيب متدرّج: RCE via deserialization with a class allowlist bypass and… ← style OAuth account takeover on Facebook - $45,000 bug… ← $20,000 RCE in GitLab via 0day in exiftool metadata… ← $25,000 GitHub pages RCE via YAML file - Bug Bounty Reports… ← $5,000 Gitlab SSRF by DNS rebinding explained - Hackerone.

المتطلبات السابقة

لا يحتاج الكورس خبرة سابقة في الأمن السيبراني؛ يبدأ معك من الأساسيات. كل ما تحتاجه: جهاز متصل بالإنترنت، ووقت ثابت للتطبيق بعد كل درس.

أول درس في الكورس: «RCE via deserialization with a class allowlist bypass and DNS…».

أدوات شائعة في مجال الأمن السيبراني

  • Python
  • TensorFlow
  • PyTorch
  • Scikit
  • Jupyter
  • Keras
  • Hugging Face

ما تحتاجه لتطبيق الكورس

  • لابتوب برام 16 جيجا لتشغيل الأنظمة الوهمية (VirtualBox أو VMware)
  • مساحة تخزين 256 جيجا SSD على الأقل

الوظائف المرتبطة بهذا الكورس

  • أخصائي أمن معلومات: حماية الأنظمة واكتشاف الثغرات والتصدي للهجمات
  • مسؤول شبكات: تركيب الشبكات وتشغيلها وحل أعطالها
  • فني دعم تقني: صيانة الأجهزة وحل مشاكل المستخدمين

متوسط رواتب أخصائي أمن معلومات في 2026

  • مصر: 9,766 – 47,173 جنيه شهريًا
  • السعودية: 9,510 – 27,112 ريال شهريًا
  • الإمارات: 13,200 – 45,475 درهم شهريًا

وللمقارنة: مسؤول شبكات في مصر 10,850 – 31,867 جنيه، وفني دعم تقني في مصر 9,265 – 26,417 جنيه.

أرقام شهرية تقريبية من بيانات Paylab، آخر مراجعة سبتمبر 2026. الراتب الفعلي يختلف حسب الخبرة والمدينة والشركة.

كم من الوقت تحتاج لإتقان Bug Bounty Reports Explained؟

إجمالي مدة الدروس الفعلية: 9 ساعات و26 دقيقة. إذا خصصت 30 دقيقة يوميًا ستنهيه في 19 يومًا، وبساعة يوميًا في 10 أيام. ومع التطبيق العملي وإعادة المشاهدة احسب ضعف المدة تقريبًا، فالإتقان يأتي من التطبيق وليس من المشاهدة وحدها.

شهادات مهنية يمكنك التقدم لها لاحقًا في مجال الأمن السيبراني

شهادات دولية مستقلة لا يمنحها هذا الكورس، لكنه خطوة نحوها.

  • CompTIA Security+
  • EC-Council CEH
  • OffSec OSCP

مشاريع شائعة في مجال الأمن السيبراني

  • Image Classifier
  • Chatbot
  • Recommendation System
  • Object Detection
  • Sentiment Analysis

ماذا بعد هذا الكورس؟

بعد إتمام الكورس، يُوصى بالتعمق في: LLMs، Computer Vision، NLP، MLOps، Generative AI.

الأقسام الجامعية ذات الصلة

  • كلية الحاسبات والمعلومات (قسم أمن المعلومات)
  • كلية الهندسة (الحاسبات والاتصالات)

تنبيه: استخدم مهارات الاختبار والاختراق على أنظمتك أو بإذن مكتوب فقط؛ أي استخدام غير مصرح به جريمة يعاقب عليها القانون.

B
المدرّس / القناة
Bug Bounty Reports Explained
🎬
عدد الدروس
62 درس
⏱️
المدة الإجمالية
9 ساعة 26 دقيقة
📶
المستوى
مبتدئ
🌍
اللغة
English
🎓
الشهادة
شهادة إتمام باسمك
✅
المتطلبات
لا توجد متطلبات مسبقة
📂
التصنيف
الأمن السيبراني

🎯 ماذا ستتعلم في هذا الكورس

✓
RCE via deserialization with a class allowlist bypass and DNS exfiltration with Arthur…
✓
The perfect SSRF exploitation - Critical SSRF with JR0ch17
✓
GitLab’s First Critical SSRF since
✓
Turning unexploitable XSS into an account takeover with Matan Berson
✓
$203,000 bounties for bugs in Azure Health Bot - 2x RCE, path traversal, memory leak
✓
My $20,000 S3 bug that leaked everyone’s attachments - S3 bucket misconfig of pre-signed…
✓
CodeQL query to detect RCE via ZipSlip - $5,500 bounty from GitHub Security Lab
✓
Client-side path traversal vulnerability class explained - $6,580 GitLab bug bounty
✓
+ 54 موضوعًا آخر داخل الكورس

💼 وظائف مرتبطة بهذا الكورس

💼
أخصائي أمن معلومات
حماية الأنظمة واكتشاف الثغرات والتصدي للهجمات
💰 مصر: 9.8–47 ألف ج.م · السعودية: 9.5–27 ألف ر.س
💼
مسؤول شبكات
تركيب الشبكات وتشغيلها وحل أعطالها
💰 مصر: 11–32 ألف ج.م · السعودية: 5.9–21 ألف ر.س
💼
فني دعم تقني
صيانة الأجهزة وحل مشاكل المستخدمين
💰 مصر: 9.3–26 ألف ج.م · السعودية: 4–9.3 ألف ر.س

❓ أسئلة شائعة عن الكورس

كم عدد دروس كورس Bug Bounty Reports Explained؟ +
يضم كورس Bug Bounty Reports Explained 62 درسًا بإجمالي مدة 9 ساعات و26 دقيقة. تتراوح مدة الدرس بين 3 دقائق و23 دقيقة.
من يقدم كورس Bug Bounty Reports Explained؟ +
يقدمه Bug Bounty Reports Explained، وتعرض مصر 24 دروسه مرتبة في صفحة واحدة مع حفظ تقدمك درسًا بدرس.
هل الكورس مناسب للمبتدئين؟ +
نعم، الكورس موجّه للمبتدئين ولا يحتاج خبرة سابقة. ويبدأ بدرس «RCE via deserialization with a class allowlist bypass and DNS…».
كم يستغرق إتمام الكورس؟ +
إجمالي مدة الدروس 9 ساعات و26 دقيقة. بمعدل 30 دقيقة يوميًا تنهيه في 19 يومًا، وبساعة يوميًا في 10 أيام.
هل أحصل على شهادة بعد الكورس؟ +
نعم، تحصل على شهادة إتمام باسمك من أكاديمية مصر ٢٤، وتُفتح بعد مشاهدة نصف الدروس على الأقل.
هل الكورس مجاني؟ +
نعم، كل الدروس متاحة للمشاهدة دون أي رسوم أو اشتراك.
ما الذي أحتاجه لتطبيق الكورس؟ +
لابتوب برام 16 جيجا لتشغيل الأنظمة الوهمية (VirtualBox أو VMware)، ومساحة تخزين 256 جيجا SSD على الأقل.
ما الوظائف المرتبطة بهذا الكورس؟ +
من الوظائف المرتبطة: أخصائي أمن معلومات (من 9,766 إلى 47,173 جنيه شهريًا في مصر)، ومسؤول شبكات (من 10,850 إلى 31,867 جنيه شهريًا في مصر)، وفني دعم تقني (من 9,265 إلى 26,417 جنيه شهريًا في مصر). الأرقام تقريبية من بيانات Paylab لعام 2026.
ما لغة الشرح في الكورس؟ +
الشرح باللغة الإنجليزية.
✕
🎓 أكاديمية مصر 24
EG24
EG-24 ACADEMY
EG24
EG-24ACADEMY
— أكاديمية مصر 24 —
CERTIFICATE
OF COMPLETION
THISCERTIFICATE IS PROUDLY PRESENTED TO
اسمك هنا
FOR SUCCESSFULLY COMPLETING THE COURSE
اسم الكورس هنا
ISSUED ON
04 أكتوبر 2026
Ahmed Hamdy
AHMED HAMDY
FOUNDER
VERIFY CERTIFICATE
CERTIFICATE ID
PREVIEW
رقم تحقق الشهادة
EG24
ACADEMY
LEARN GROW
أقرب طريق لحلمك — سواء مشروعك الجديد أو وظيفة أحلامك — يبدأ من هنا، بكورسات مجانية 100% للأبد.