دليل شهادة OSCP الشامل 2026 — خريطة الطريق للحصول على أقوى شهادة اختبار اختراق

OSCP Certification Guide

بقلم فريق KALI ACADEMY | الشهادة الأكثر طلباً في سوق الأمن السيبراني


جدول المحتويات

  1. ما هي شهادة OSCP؟
  2. لماذا OSCP هي الأهم؟
  3. المتطلبات الأساسية
  4. دورة PEN-200: المحتوى والمنهج
  5. خطة دراسة 90 يوم
  6. نظام الامتحان الجديد 2026
  7. نصائح من حاملي الشهادة
  8. موارد تحضيرية
  9. الخاتمة

ما هي شهادة OSCP؟

شهادة OSCP (Offensive Security Certified Professional) هي شهادة اختبار اختراق تقدمها شركة Offensive Security — نفس الشركة التي تطور Kali Linux. تُعدّ OSCP الشهادة الأكثر احتراماً وطلباً في مجال اختبار الاختراق عالمياً.

ما يميز OSCP عن غيرها هو أنها عملية 100% — لا أسئلة اختيار متعدد. الامتحان عبارة عن اختبار اختراق حقيقي لأجهزة في بيئة معملية خلال 23 ساعة و45 دقيقة.

بطاقة تعريف الشهادة:

المعلومةالتفاصيل
الاسم الكاملOffensive Security Certified Professional
الدورة المرتبطةPEN-200 (Penetration Testing with Kali Linux)
مدة الامتحان23 ساعة و45 دقيقة عملي + 24 ساعة للتقرير
درجة النجاح70 نقطة من 100
التكلفة (2026)$1,749 USD (تشمل 90 يوم معمل + محاولة امتحان)
الصلاحيةلا تنتهي (مدى الحياة)
المستوىمتوسط إلى متقدم

لماذا OSCP هي الأهم؟

متوسط الرواتب لحاملي OSCP (2026):

المستوىالراتب السنوي (تقريبي)
Junior Pentester$70,000 - $90,000
Mid-Level Pentester$90,000 - $130,000
Senior Pentester$130,000 - $180,000
Pentester + Management$150,000+

المتطلبات الأساسية

OSCP ليست للمبتدئين تماماً. قبل البدء، تأكد من إتقانك لهذه المهارات:

المهارات التقنية المطلوبة:

المهارةالمستوى المطلوبأين تتعلمها
Linux (Kali)متوسط-متقدمKaliAcademy - الأوامر والدروس
الشبكات (TCP/IP)متوسطCompTIA Network+ أو ما يعادلها
البرمجة (Python/Bash)أساسي-متوسطكتابة سكربتات بسيطة
اختبار اختراق الويبأساسيOWASP Top 10 + Burp Suite
Active Directoryأساسيبيئة معملية منزلية
Nmap, MetasploitمتوسطKaliAcademy - الأدوات
نصيحة: إذا لم تكن مرتاحاً مع هذه المهارات، ابدأ بمنصة KaliAcademy أولاً — لدينا 100 درس و500 أمر وسيناريوهات تطبيقية تؤسسك بشكل ممتاز.

دورة PEN-200: المحتوى والمنهج

دورة PEN-200 (المعروفة سابقاً بـ PWK) هي الدورة التحضيرية لامتحان OSCP. تشمل:

محتوى الدورة:

  1. Information Gathering — جمع المعلومات والاستطلاع
  2. Vulnerability Scanning — مسح الثغرات
  3. Web Application Attacks — هجمات تطبيقات الويب
  4. Client-Side Attacks — هجمات جهة العميل
  5. Finding & Fixing Public Exploits — تعديل الاستغلالات
  6. File Transfers — نقل الملفات بين الأجهزة
  7. Privilege Escalation (Linux & Windows) — رفع الصلاحيات
  8. Password Attacks — هجمات كلمات المرور
  9. Port Redirection & Tunneling — إعادة التوجيه والأنفاق
  10. Active Directory Attacks — هجمات Active Directory
  11. Report Writing — كتابة التقارير

خطة دراسة 90 يوم

المرحلة الأولى (الأسابيع 1-3): الأساسيات

  • قراءة كتاب PEN-200 كاملاً
  • مشاهدة الفيديوهات المرفقة
  • حل تمارين كل فصل
  • تعزيز مهارات Linux و Bash Scripting
  • مراجعة أوامر الأدوات الأساسية في KaliAcademy

المرحلة الثانية (الأسابيع 4-8): المعمل

  • ابدأ باختراق الأجهزة السهلة في معمل OffSec
  • وثّق كل جهاز تخترقه (Notes مفصلة)
  • استهدف 40+ جهاز على الأقل
  • ركّز على Active Directory Chains
  • تمرّن على Privilege Escalation يومياً

المرحلة الثالثة (الأسابيع 9-12): التدريب المكثف

  • حل أجهزة على Hack The Box (قائمة TJ Null)
  • حل أجهزة Proving Grounds Practice
  • محاكاة امتحان كل أسبوع (5 أجهزة في 24 ساعة)
  • تدرّب على كتابة التقارير
  • مراجعة الملاحظات وتنظيمها

نظام الامتحان (2026)

الامتحان يتكون من 3 أجهزة مستقلة + مجموعة Active Directory:

المكوّنالنقاطالتفاصيل
Active Directory Set (3 أجهزة)40 نقطةيجب اختراق السلسلة كاملة
جهاز مستقل #120 نقطة10 local + 10 proof
جهاز مستقل #220 نقطة10 local + 10 proof
جهاز مستقل #320 نقطة10 local + 10 proof
نقاط إضافية (Bonus)10 نقاطمن إنجازات الدورة والمعمل
استراتيجية النجاح: احصل على 10 نقاط Bonus أولاً (بإكمال تمارين الدورة). ثم في الامتحان: اخترق AD Set (40 نقطة) + جهاز واحد (20 نقطة) = 70 نقطة = نجاح!

بعد الامتحان:

لديك 24 ساعة لكتابة تقرير احترافي يوثّق كل خطوة. التقرير يجب أن يشمل:

نصائح من حاملي الشهادة

  1. لا تبدأ الامتحان قبل الجاهزية: إذا لم تحل 40+ جهاز في المعمل، أنت لست جاهزاً
  2. نظّم ملاحظاتك: استخدم أدوات مثل CherryTree, Notion, أو Obsidian
  3. جهّز Methodology واضحة: خطوات ثابتة تتبعها لكل جهاز
  4. خذ استراحات: في الامتحان، خذ استراحة كل 2-3 ساعات
  5. ابدأ بـ AD Set: يستحق 40 نقطة — أكبر عائد على الاستثمار
  6. لا تنسَ Enumeration: 80% من العمل هو جمع معلومات
  7. وثّق كل شيء أثناء الامتحان: لا تؤجل التوثيق
  8. "Try Harder" حقيقية: إذا علقت، عُد للأساسيات وأعد Enumeration

Methodology موصى بها:

# 1. Enumeration nmap -sV -sC -p- -oA initial_scan TARGET_IP # 2. Web Enumeration (إن وُجد) gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt nikto -h http://TARGET # 3. Vulnerability Research searchsploit SERVICE_NAME VERSION # 4. Exploitation # استخدم الثغرة المناسبة # 5. Privilege Escalation # Linux: linpeas.sh | Windows: winPEASx64.exe # 6. Post-Exploitation cat /root/proof.txt # Linux type C:\Users\Administrator\Desktop\proof.txt # Windows

موارد تحضيرية مجانية

المصدرالنوعالرابط/الوصف
KaliAcademyمنصة تعليمية500 أمر + 100 درس + 120 سيناريو تطبيقي
Hack The Boxأجهزة تدريبقائمة TJ Null للأجهزة المشابهة لـ OSCP
Proving Groundsأجهزة تدريبمن OffSec مباشرة — الأقرب للامتحان
IppSec (YouTube)شروحات فيديوحلول مفصلة لأجهزة HTB
PayloadsAllTheThingsمرجعCheat sheets لكل نوع هجوم
GTFOBinsمرجعتصعيد صلاحيات Linux
LOLBASمرجعتقنيات Windows Living Off The Land

الخاتمة

شهادة OSCP ليست سهلة — لكنها تستحق كل ثانية استثمرتها فيها. هي ليست مجرد شهادة على الورق، بل إثبات حقيقي لقدرتك على اختراق أنظمة فعلية تحت الضغط.

المفتاح هو البناء التدريجي: ابدأ بالأساسيات، تمرّن يومياً، وثّق كل شيء، ولا تستسلم.

في KaliAcademy، نوفر لك الأساس المتين الذي تحتاجه قبل وأثناء رحلة OSCP — أوامر موثقة، دروس تفاعلية، وسيناريوهات تطبيقية واقعية.

"Try Harder" — هذا ليس مجرد شعار، بل فلسفة حياة لكل مختبر اختراق.

تدرّب على الأوامر ابدأ الدروس السيناريوهات التطبيقية