
متعقب الأشخاص على الإنترنت: أداة تحليل وبحث مفتوحة المصدر (OSINT) من تأليف Jose Pino
متعقّب الأشخاص على الإنترنت: تعلّم كيف تتعقب العالم، لتتجنّب أن تُتعقب.
Trape هي أداة تحليل وبحث في OSINT، تسمح للأشخاص بتعقب وتنفيذ هجمات هندسة اجتماعية ذكية في الوقت الفعلي. صُمّمت بهدف تعليم العالم كيف يمكن لشركات الإنترنت الكبرى الحصول على معلومات سرية مثل حالة جلسات مواقعها أو خدماتها والتحكم في مستخدميها من خلال المتصفح، دون علمهم، ولكنها تتطور بهدف مساعدة المؤسسات الحكومية والشركات والباحثين في تعقب المجرمين الإلكترونيين.

في بداية عام 2018، تم تقديمها في BlackHat Arsenal في سنغافورة: https://www.blackhat.com/asia-18/arsenal.html#jose-pino وفي العديد من الفعاليات الأمنية حول العالم.
تحسين الموقع: تتبّع المسار بينك وبين الهدف الذي تتعقّبه. في كل مرة تتحرك فيها، سيتم تحديث المسار، ويتم الحصول على موقع الهدف بصمت من خلال تجاوز مصنوع في المتصفحات، مما يسمح لك بتجاوز طلب الموقع من جهة الضحية، مع الحفاظ على دقة 99% في المحدد.
الاقتراب: عندما تقترب من الهدف، سيخبرك Trape بذلك.
REST API: يُنشئ API (عشوائياً أو مخصّصاً)، ومن خلاله يمكنك التحكم ومراقبة مواقع ويب أخرى على الإنترنت عن بُعد، مع الحصول على حركة مرور جميع الزوار.
خطافات العمليات: يدير هجمات الهندسة الاجتماعية أو العمليات في متصفح الهدف.
--- متعددة: يمكنك شن هجوم تصيد لأي نطاق أو خدمة في الوقت الفعلي وكذلك إرسال ملفات ضارة لاختراق جهاز الهدف.
--- حقن JS: تحافظ على تشغيل كود JavaScript بشكل حر في الوقت الفعلي، بحيث يمكنك إدارة تنفيذ keylogger أو وظائفك المخصصة في JS التي ستنعكس على متصفح الهدف.
--- الكلام: يتم الحفاظ على عملية إنشاء صوتي يتم تشغيله في متصفح الهدف، ويمكنك من خلالها تنفيذ رسائل مخصصة بأصوات مختلفة بلغات الإسبانية والإنجليزية.
نفق شبكة عامة: يحتوي Trape على API خاص به مرتبط بـ ngrok.com للسماح بالإدارة التلقائية لأنفاق الشبكة العامة؛ لذا يمكنك نشر محتوى خادم trape الذي يعمل محلياً على الإنترنت، لإدارة الخطافات أو الهجمات العامة.
هجوم النقر للحصول على بيانات الاعتماد: يحصل تلقائياً على بيانات اعتماد الهدف، مع التعرف على توفر اتصالك على شبكة اجتماعية أو خدمة إنترنت.
الشبكة: يمكنك الحصول على معلومات حول شبكة المستخدم.
--- السرعة: عرض سرعة شبكة الهدف. (Ping، تنزيل، رفع، نوع الاتصال)
--- المضيفين أو الأجهزة: هنا يمكنك الحصول على فحص لجميع الأجهزة المتصلة بشبكة الهدف تلقائياً.
الملف الشخصي: ملخص موجز لسلوك الهدف ومعلومات إضافية مهمة حول جهازك.
--- GPU --- الطاقة
التعرف على الجلسة هو أحد أكثر ميزات trape جاذبية، حيث يمكنك كباحث معرفة الخدمة التي يتصل بها الهدف عن بُعد.
أولاً، قم بتحميل الأداة.
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
إذا لم يعمل، جرب تثبيت جميع المكتبات الموجودة في ملف requirements.txt
pip3 install -r requirements.txt
مثال على التنفيذ
Example: python3 trape.py --url http://example.com --port 8080
إذا واجهت بعض المشاكل في تثبيت الأداة، فمن المحتمل أن يكون ذلك بسبب تعارض في إصدارات Python، يجب تشغيل بيئة Python 2.7:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
المساعدة والخيارات
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url في هذا الخيار تضيف عنوان URL الذي تريد استنساخه، والذي يعمل كطعم.
--port هنا تقوم بإدخال المنفذ الذي ستشغّل عليه خادم trape.
--accesskey تقوم بإدخال مفتاح مخصص للوحة trape، إذا لم تقم بإدخاله سيتم إنشاء مفتاح تلقائي.
--injectcode يحتوي trape على REST API للعمل في أي مكان، باستخدام هذا الخيار يمكنك تخصيص اسم الملف المراد تضمينه، وإذا لم يتم ذلك، يتم إنشاء اسم عشوائي يشير إلى رمز مميز.
--local باستخدام هذا الخيار يمكنك استدعاء ملف HTML محلي، وهذا هو بديل خيار --url المصمم لتشغيل طعم محلي في trape.
--ngrok في هذا الخيار يمكنك إدخال رمز مميز، لتشغيله في وقت العملية. وهذا سيحل محل الرمز المميز المحفوظ في الإعدادات.
--version يمكنك رؤية رقم إصدار trape.
--update خيار يستخدم للترقية إلى أحدث إصدار من trape.
--help يُستخدم لرؤية جميع الخيارات المذكورة أعلاه، من المنفذ.
تم نشر هذه الأداة لأغراض تعليمية. وهي تهدف إلى تعليم الناس كيف يمكن للأشرار تتبعهم أو مراقبتهم أو الحصول على معلومات من بيانات اعتمادهم، ونحن لسنا مسؤولين عن الاستخدام أو النطاق الذي قد يحققه شخص ما من خلال هذا المشروع.
نحن مقتنعون تماماً بأنه إذا قمنا بتعليم مدى هشاشة الأشياء حقاً، يمكننا جعل الإنترنت مكاناً أكثر أماناً.
سيتم ذكر المشاركين في هذا التطوير وغيره بالاسم وتويتر والمسمى الوظيفي.
المنشئ
--- Jose Pino - @jofpin - (باحث أمني)
أدعوك، إذا كنت تستخدم هذه الأداة، ساعد في المشاركة والتعاون. لنجعل الإنترنت مكاناً أكثر أماناً، لنبلغ.
محتوى هذا المشروع نفسه مرخص بموجب رخصة Creative Commons Attribution 3.0، والكود المصدري الأساسي المستخدم لتنسيق وعرض هذا المحتوى مرخص بموجب رخصة MIT.
حقوق النشر، 2018 بواسطة Jose Pino