بعدما كتبت سلسلة من التغريدات على تويتر بخصوص كتب اختبار الاختراقات وقد كتبت فقط عن خمسة كتب وشخصياً اعتبر هذه الكتب من المراجع الرائعة التي يمكن البدء بها والتخصص باختبار الاختراقات, ولكن فعلياً يوجد الكثير من الكتب التي يمكن دراستها والاستفادة من محتوياتها على الدوام.
وقلت لنفسي لماذا لا أقوم بعمل مرجع متكامل عن كتب اختبار الاختراقات وما هي الفوائد التي سوف تقدمها للدارس, وماهي تخصصاتها بالضبط, و سوف اقوم بتحديث هذا المرجع بالكتب المستجدة في هذا المجال.
- ونبدأ بأول كتاب في القائمة هو كتاب penetration Testing وهذا كتاب عام وفيه الكثير من المعلومات عن اختبار الاختراقات, ويبدأ الكتاب من البداية و اوامر اللينكس وبعد ذلك انواع الهجمات وكسر الباسوردات وايضاً تطوير ال exploits واختبار اختراقات الهواتف, وهذا الكتاب لابد أن يكون في جعبة أي شخص يود دخول عالم اختبار الاختراقات.
- الكتاب الثاني هو كتاب Linux Basics for Hackers وهذا الكتاب هو من أحسن الكتب في تعلم نظام تشغيل كالي لينكس, فمثلما نعرف جميعاً بأن نظام تشغيل لينكس هو نظام التشغيل المحبوب للمخترقين, وفي هذا الكتاب سوف تستكشف كيفية تنزيل هذا النظام وكيفية العمل على واجهة الترمينال وايضاً كيفية تنزيل وتثبيت البرامج, واشياء كثيرة عن نظام تشغيل لينكس (رابط)
- كتاب The Web Application Hacker’s Handbook, صحيح ان الكتاب قديم وتم اصداره في ٢٠١١ ولكنه يعتبر من أمهات الكتب في عالم اختبار اختراقات الويب, ففي هذا الكتاب ستجد كل طرق اختبار اختراق ثغرات الويب من XSS و Sqli و LFI وغيرها (رابط)
- كتاب Social Engineering: The Art of Human Hacking وهذا الكتاب متخصص في موضوع الهندسة الاجتماعية وكيفية عمل الهجمات على البشر واستهدافهم والتلاعب بهم, وفي هذا الكتاب سوف تتعلم عن مفهوم الهندسة الاجتماعية وماهي الطرق المستخدمة فيه, وايضاً فيه الكثير من المواضيع النفسية التي تغطي هذا المجال, وكيفية قراءة لغة الجسد وحتى لغة الوجه, وايضاً الأبعاد التقنية لهجمات الهندسة الاجتماعية.(رابط)
- كتاب The Basics of Hacking & Penetration Testing وهو كتاب مثل الكتاب الأول في هذه السلسلة ويغطي الأدوات و يعلمك خطوة بخطوة كيفية استخدام كل أداة مذكورة في الكتاب, وايضاً يغطي مراحل الاختراق من البداية حتى النهاية(رابط)
- كتاب The Hacker Playbook 3 هذا الكتاب سوف يعلمك اختبار الاختراقات خطوة بخطوة ويعلمك الكثير من الطرق والخدع المستخدمة في مجال الاختراقات, طبعاً في النسخة الثالثة من الكتاب هنالك مواضيع متقدمة مثل ال Active directory وكيف تصعد المستخدمين حتى تصل الى المستخدم الرئيسي في النظام.(رابط)
- كتاب Gray Hat Hacking 5th Edition وهذا الكتاب يعتبر من الكتب المتقدمة في عالم اختبار الاختراقات, حيث ان في هذا الكتاب سوف تتعلم العديد من المفاهيم المتقدمة مثل ال Buffer Overflow وكيفية عمل فيروسات الفدية, وايضاً اختراقات أجهزة انترنت الاشياء ويشرح مفهوم ال bug bounties او صيد مكافاءت الاختراقات.(رابط)
- كتاب Hacking: The Art of Exploitation وهذا الكتاب يجب عليك ان تعرف اساسيات لغة C قبل ان تدخل له, لانك سوف تتعلم فيه كيفية عمل برامج الاستغلال, وال Buffer Overflow وفي هذا الكتاب سوف تتعلم البرمجة بعقلية مختبر الاختراقات وايضاً الشبكات وبرمجتها.(رابط)
- كتاب Metasploit: The Penetration Tester’s Guide وهذا الكتاب متخصص فقط بال metasploit framework وفي هذا الكتاب سوف تتعلم أساسيات العمل على منصة الميتاسبلويت, وانواع الثغرات المختلفة وكيف يمكن استغلالها, طبعاً الكتاب يفصل كثيراً في ال modules المستخدمة فيه وكيفية استخدامها بشكل مفصل جداً, وهذا مايبني لك خلفية واسعة في فهم الثغرات وكيفية عمل هجمات ناجحة.
- كتاب Advanced Penetration Testing: Hacking the World′s Most Secure Networks وهو كتاب متقدم ايضاً في اختبار الاختراقات, وفي هذا الكتاب سوف تتعلم كيف يمكنك استخدام هجمات معقدة ومتداخلة مثل الهندسة الاجتماعية مع الادوات, وكيف يمكنك استهداف الشبكات الآمنة عن طريق صنع ادواتك الخاصة بعدة لغات برمجية.
- كتاب Hacking: Computer Hacking, Security Testing, Penetration Testing, and Basic Security وهو من الكتب الرائعة ويأخذ المتعلم المبتدئ حتى الاحتراف, طبعاً لغة الكتاب سهلة وسلسلة وهذا الكتاب يمكن ان تستفيد منه كمرجع لك لتعلم أشياء محددة في اختبار الاختراقات.
- كتاب BackTrack 5 Wireless Penetration Testing Beginner’s Guide وهو كتاب متخصص في اختبار اختراقات الشبكات اللاسلكية, صحيح ان الكتاب قديم من حيث نسخة اللينكس المستخدمة, ولكن ماتزال هجمات الشبكات اللاسلكية مثل ماهي, وهناك تطورات خفيفة يمكن الاطلاع عليها من الانترنت لاحقاً, ولكن هذا الكتاب يغطي الاساسيات جميعها ويجعلك قادراً على تحديد نوع الشبكة وايضاً كيفية استهدافها بشكل صحيح.
- كتاب The Hardware Hacker: Adventures in Making and Breaking Hardware وكما هو عنوان الكتاب فهذا الكتاب هو مخصص للعتاد hardware ويشرح لك عن قطع العتاد وكيفية تصنيعها.
- كتاب Penetration Testing with Raspberry Pi وهذا الكتاب متخصص في اختبار الاختراقات عن طريق استخدام اصغر اجهزة الكمبيوتر على الاطلاق رازبيري باي, وكيف يمكنك عمل هجمات ناجحة عن طريق هذا الجهاز.
- كتاب Black Hat Python وهو كتاب في برمجة البايثون ولكن في تطوير برامج اختبار الاختراقات, ويجب عليك قبل قرأته ان تكون ملم بالتطوير في بيئة برمجة البايثون.
هذه كانت بعض الكتب التي قرأتها ومازلت اقرائها واستفيد منها في مشواري في اختبار الاختراقات, صحيح ان الكتب باللغة الانجليزية وقد تصعب على البعض قرأتها وفهمها, ويمكنك الاطلاع على هذا المقالة في مدونتي عن ١٧ مصدر لتعلم اختبار الاختراقات في قناتي على اليوتيوب, وكلي امل ان تفيدك هذه المصادر على قناتي.