أقسام الوصول السريع ( مربع البحث )

أخر الاخبار

شرح اداة weeman - واي مان وحل جميع المشاكل

Weeman هي أداة هندسة اجتماعية مفتوحة المصدر تم تطويرها للاستخدام في اختبار الاختراق واختبار الأمان. تم تصميمها لاستنساخ صفحات تسجيل الدخول للمواقع الشهيرة مثل Facebook و Twitter و LinkedIn وغيرها، بهدف اختبار قدرة المستخدمين على التعرف على محاولات الاحتيال والوقوف ضدها.

تعتمد فكرة عمل Weeman على إنشاء صفحة تسجيل دخول مزيفة تشبه تمامًا صفحة تسجيل الدخول الأصلية للموقع المستهدف. وبمجرد أن يقوم المستخدم بإدخال بيانات الاعتماد الخاصة به، يتم تسجيلها وتخزينها لاستخدامها في التلاعب أو الاحتيال.

يعتبر Weeman أداة فعالة في اختبار الوعي الأمني للمستخدمين، حيث يمكن استخدامها لتوعية الأفراد والشركات حول أهمية التحقق من صحة المواقع التي يقومون بتسجيل الدخول إليها. كما يمكن استخدامها في تقديم توصيات لتحسين سلوكيات الأمان والحفاظ على خصوصية البيانات.

بالإضافة إلى ذلك، تعتبر Weeman أداة مرنة وقابلة للتخصيص حسب احتياجات الاختبار، حيث يمكن تعديل الصفحات المزورة وإضافة محتوى إضافي لزيادة مصداقية الهجوم. كما يمكن تعديل سجلات الوصول والتقارير لتلبية متطلبات التقرير والتحليل.

من الجدير بالذكر أن استخدام Weeman يجب أن يكون قانونيًا وفقًا للقوانين المحلية والدولية، حيث يجب الحصول على إذن مسبق من الأطراف المعنية قبل استخدامها في أي نشاط اختراق أو اختبار أمان.

باختصار، تعتبر Weeman أداة هامة في مجال اختبار الأمان والوعي الأمني، حيث تساهم في رفع مستوى الوعي حول التهديدات الإلكترونية وأساليب الوقاية منها. كما تساعد في اكتساب فهم أعمق لطرق عمل هجمات الهندسة الاجتماعية وكيفية التصدي لها.

تثبيت الاداة


apt update


apt install git -y


apt install php -y


apt install python -y


git clone --depth=1 https://github.com/evait-security/weeman


cd weeman


python2 weeman.py

كيفية الاستعمال




help

طلب مساعدة لعرض الخيارات



show options
لاظهار خيارات الضبط


set url {url}

قم باستبدال {url} في الموقع المستهدف


set action_url {url}

نفس الخطوة اعلى


set port 8080

تعين بورت السيرفر


run

تشغيل

اعدادات اضافية


set user_agent User-Agent

تعين وكيل مستخدم مختلف غير الموجد في الاداة استبدل User-Agent به

الان قم بفتح server ngrok لتمويه الاي بي الخاص بك




ngrok http 8080

قم في نسخ العنوان الذي ينتهي ب ngrok.io ويبدء ب https

لست مسؤول عن سوء الاستخدام

اذا واجهت اي مشكلة اترك تعليقا


تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-