‏إظهار الرسائل ذات التسميات امن المواقع. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات امن المواقع. إظهار كافة الرسائل
أداة wig لفحص مواقع الويب »»» أداة ممتازة و جد فعالة

أداة wig لفحص مواقع الويب »»» أداة ممتازة و جد فعالة

تستعمل أداة wig من قبل مختبري الإختراق أو الهاكرز في كل من مرحلتي الإستطلاع و الفحص وهي تساعد في التعرف على العديد من المعلومات المهمة و الخاصة بموقع الويب المستهدف.
لذلك سنتعرف اليوم عليها و سنشرح طريقة إستعمالها .

تنويه هام

لا يتحمل موقع الـجـنرال للمعلوميات تك أي مسؤولية عن إستعمال هذه الأداة لأغراض مخالفة للقانون !!


ماهي أداة wig ؟


 هي برمجية حرة مكتوبة بلغة البايثون و تشتغل على نظام التشغيل لينوكس و بالأخص على توزيعة كالي ، وهي تمكن المختصين في مجالالإختراق من معرفة العديد من المعلومات الهامة و الحساسة على موقع الأنترنت الهدف في واجهة واحدة.
و من بين هذه المعلومات نذكر :

طريقة إستعمال أداة wig :


قبل إستعمال هذه الأداة لا بد من  أن نشير إلى أنها تشتغل على بيئة Python 3 و لايمكن إستخدامها على بيئة Python 2 .
أما عن الخطوات اللتي يجب إتباعها لإستعمال هذه الأداة فهي كالآتي :
1 – إنشاء مجلد على سطح المكتب تحت إسم مثلا Pentest .

طريقة إستعمال أداة wig

2 – فتح واجهة سطر الأوامر و كتابة هذا الأمر للذهاب إلى المجلد اللذي أنشأناه : cd Desktop/Pentest

طريقة إستعمال أداة wig

3 – تحميل أداة wig من منصة github عبر هذا الأمر : git clone https://github.com/jekyc/wig.git

طريقة إستعمال أداة wig

4 – كتابة أمر ls لمعرفة الملفات الموجودة في المجلد ، ستجدون هذا المجلد و إسمه wig .

طريقة إستعمال أداة wig

5 – الذهاب إلى مجلد wig عبر هذا الأمر : cd wig

طريقة إستعمال أداة wig

6 – كتابة أمر ls لمعرفة الملفات الموجودة في المجلد ، ستجدون العديد من الملفات من بينها wig.py و هذا مايهمنا .

طريقة إستعمال أداة wig

7 – كتابة هذا الأمر wig.py -h/. لتشغيل الأداة و معرفة الوظائف اللتي تقوم بها .

طريقة إستعمال أداة wig

8 – فحص موقع ويب معين عن طريق هذا الأمر : wig.py example.com/.
هنا إستعملنا منصة DVWA اللتي تتيح لك إختبار الإختراق عليها .

طريقة إستعمال أداة wig

كما لاحظتم فهو يقدم لنا مجموعة من المعلومات الحساسة عن الموقع بالإضافة إلى عنوان مهم موجود فيه وهي صفحة الإعدادات PHPMyAdmin setup page .

هنالك العديد من الأدوات الأخرى المشابهة لـ أداة wig و الموجودة في توزيعة الكالي و التي يمكنكم زيارتها عبر هذا الرابط .
و إن لم يكن لديكم معرفة بالمراحل المتبعة في إختراق الأنظمة المعلوماتية و الأدوات اللتي تستعمل فيها ، أنصحكم بقراءة هذه السلسلة من التدوينات :
البرلمان البريطاني – إختراق نظام البريد الإلكتروني و قرصنة أكثر من 90 حسابا

البرلمان البريطاني – إختراق نظام البريد الإلكتروني و قرصنة أكثر من 90 حسابا

تعرض نظام البريد الإلكتروني ل البرلمان البريطاني صباح يوم الجمة الفارط إلى عملية إختراق كبيرة طالت أكثر من 90 بريدا إلكترونياتابع لمجموعة كبيرة من أعضاء البرلمان ، و لقد إتخذ الفريق المسؤول عن أمن المعلومات عدة تدابير حماية عاجلة ، من أبرزها التعطيل المؤقت لخدمة الإتصال عن بعد للبريد الإلكتروني التابع للبرلمان .

[ إختراق البرلمان البريطاني ]


صرح المتحدث الرسمي بإسم البرلمان البريطاني لمكتب الصحافة العمومي بالقول :
” لقد اكتشفنا محاولات غير مصرح بها للوصول إلى حسابات مستخدمي الشبكات البرلمانية، ونقوم بالتحقيق في هذا الحادث المستمر، و نعمل بالتعاون عن كثب مع المركز الوطني للأمن المعلوماتي . “
كما أضاف بالقول :
” للبرلمان تدابير صارمة إتخذت لحماية جميع حساباتنا وأنظمتنا، ونحن نتخذ الخطوات اللازمة لحماية و تأمين شبكتنا “
و لقد وجدت السلطات البريطانية أن أقل من 1٪ من عناوين البريد الإلكتروني البالغ عددها 9000 عنوان ، قد تعرضت للاختراق باستخدامهجوم القوة الغاشمة Brute Force Attack الذي استمر لأكثر من 12 ساعة .
و يعتقد الخبراء اذا أنه البرلمان البريطاني – إختراق نظام البريد الإلكتروني و قرصنة أكثر من 90 حسابا تم الوصول إلى جميع رسائل البريد الإلكتروني بنجاح فمن الممكن جدا أن تحصل عمليات إبتزاز أو  إلكترونية قد تطال السياسيين .
ومن غير الواضح إلى حد الآن من هو المسئول عن الهجوم ، إلا ان عملية الإختراق حدث بعد يومين فقط من إتاحة كلمات السر الخاصة بوزراء الحكومة البريطانية والمسؤولين البريطانيين للبيع على شبكة الانترنت الخفي في منتديات تابعة لقراصنة روس .
ومع ذلك، فإن معظم المسؤولين في المملكة المتحدة يشتبهون بضلوع كل من روسيا و كوريا الشمالية في هذا الهجوم على البرلمان البريطاني ، وهذا حسب ما صرح به المتحدث الرسمي قائلا:
” نحن مستمرون في التحقيق في هذا الحادث واتخاذ المزيد من التدابير لتأمين شبكة الكمبيوتر بمساعدة مركز الأمن السيبراني الوطني البريطاني NCSC . “

تعقيب


[ البرلمان البريطاني ]


برلمان بريطانيا ، أو برلمان مملكة بريطانيا العظمى و أيرلندا الشمالية المتحدة هو أعلى كيان حكومي في المملكة المتحدة والمقاطعات البريطانية عبر البحار. هو وحده لديه الحكم البرلماني، والذي يجعله أعلى قوة فوق كل المكونات السياسية البريطانية الأخرى ، على رأسه الحاكم أو الحاكمة، وفي الحاضر هي الملكة إليزابيث الثانية.
يعتبر اول ظهور لـ البرلمان البريطاني عام 1225م حيث نص البند رقم 14 من الماجنا كارتا على أن موافقة الملك المشتركة يجب أن تؤخذ من مجلس مكون من كبار الأساقفة و الأساقفة و الإيرلات و كبار البارونات ،و أصبح هذا المجلس يعرف بالمجلس العظيم و ظهر بظهوره أول برلمان بريطاني .
للمزيد حول البرلمان البريطاني يمكنك متابعة هذا المقال كاملا على موقع ويكيبيديا .