Weeman هي أداة هندسة اجتماعية مفتوحة المصدر تم تطويرها للاستخدام في اختبار الاختراق واختبار الأمان. تم تصميمها لاستنساخ صفحات تسجيل الدخول للمواقع الشهيرة مثل Facebook و Twitter و LinkedIn وغيرها، بهدف اختبار قدرة المستخدمين على التعرف على محاولات الاحتيال والوقوف ضدها.
تعتمد فكرة عمل Weeman على إنشاء صفحة تسجيل دخول مزيفة تشبه تمامًا صفحة تسجيل الدخول الأصلية للموقع المستهدف. وبمجرد أن يقوم المستخدم بإدخال بيانات الاعتماد الخاصة به، يتم تسجيلها وتخزينها لاستخدامها في التلاعب أو الاحتيال.
يعتبر Weeman أداة فعالة في اختبار الوعي الأمني للمستخدمين، حيث يمكن استخدامها لتوعية الأفراد والشركات حول أهمية التحقق من صحة المواقع التي يقومون بتسجيل الدخول إليها. كما يمكن استخدامها في تقديم توصيات لتحسين سلوكيات الأمان والحفاظ على خصوصية البيانات.
بالإضافة إلى ذلك، تعتبر Weeman أداة مرنة وقابلة للتخصيص حسب احتياجات الاختبار، حيث يمكن تعديل الصفحات المزورة وإضافة محتوى إضافي لزيادة مصداقية الهجوم. كما يمكن تعديل سجلات الوصول والتقارير لتلبية متطلبات التقرير والتحليل.
من الجدير بالذكر أن استخدام Weeman يجب أن يكون قانونيًا وفقًا للقوانين المحلية والدولية، حيث يجب الحصول على إذن مسبق من الأطراف المعنية قبل استخدامها في أي نشاط اختراق أو اختبار أمان.
باختصار، تعتبر Weeman أداة هامة في مجال اختبار الأمان والوعي الأمني، حيث تساهم في رفع مستوى الوعي حول التهديدات الإلكترونية وأساليب الوقاية منها. كما تساعد في اكتساب فهم أعمق لطرق عمل هجمات الهندسة الاجتماعية وكيفية التصدي لها.
تثبيت الاداة
apt update
apt install git -y
apt install php -y
apt install python -y
git clone --depth=1 https://github.com/evait-security/weeman
cd weeman
python2 weeman.py
كيفية الاستعمال
help
طلب مساعدة لعرض الخيارات
show optionsلاظهار خيارات الضبط
set url {url}
قم باستبدال {url} في الموقع المستهدف
set action_url {url}
نفس الخطوة اعلى
set port 8080
تعين بورت السيرفر
run
تشغيل
اعدادات اضافية
set user_agent User-Agent
تعين وكيل مستخدم مختلف غير الموجد في الاداة استبدل User-Agent به
الان قم بفتح server ngrok لتمويه الاي بي الخاص بك
اذا لم تكن مثبت ngrok فنقر هنا تثبيت نجروك وحل مشكلة الاتصال
ngrok http 8080
قم في نسخ العنوان الذي ينتهي ب ngrok.io ويبدء ب https
لست مسؤول عن سوء الاستخدام
اذا واجهت اي مشكلة اترك تعليقا