
تحديد مواقع الهواتف الذكية بدقة باستخدام الهندسة الاجتماعية

متوفر في
المفهوم وراء Seeker بسيط، تمامًا كما نستضيف صفحات تصيد للحصول على بيانات الاعتماد، لماذا لا نستضيف صفحة مزيفة تطلب موقعك مثل العديد من مواقع الويب الشهيرة القائمة على الموقع. اقرأ المزيد على مدونة thewhiteh4t .يستضيف Seeker موقعًا وهميًا يطلب الإذن بالموقع، وإذا سمح الهدف بذلك، يمكننا الحصول على:
إلى جانب معلومات الموقع، نحصل أيضًا على معلومات الجهاز بدون أي أذونات:
يتم إجراء استطلاع تلقائي لعناوين IP بعد استلام المعلومات المذكورة أعلاه.
هذه الأداة هي إثبات للمفهوم ولأغراض تعليمية فقط، يوضح Seeker البيانات التي يمكن لموقع ويب ضار جمعها عنك وعن أجهزتك ولماذا لا يجب عليك النقر على الروابط العشوائية والسماح بأذونات حساسة مثل الموقع وغيرها.
القوالب المتاحة:
أنشئ قالبك الخاص! الخطوات التي تمكنك من إنشاء قالبك موصوفة في هذا الدليل
عندما يصبح قالبك جاهزًا، لا تنسَ اقتراحه على المجتمع عبر PR (طلب سحب)
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod +x install.sh
./install.sh
sudo pacman -S seeker
docker pull thewhiteh4t/seeker
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
python3 seeker.py
لتشغيل وضع النفق، قم بتثبيت ngrok عن طريق تشغيل هذا الأمر في الطرفية:
brew install ngrok/ngrok/ngrok
ngrok http 8080
python3 seeker.py -h
usage: seeker.py [-h] [-k KML] [-p PORT] [-u] [-v] [-t TEMPLATE] [-d] [--telegram token:chatId] [--webhook WEBHOOK]
options:
-h, --help show this help message and exit
-k KML, --kml KML KML filename
-p PORT, --port PORT Web server port [ Default : 8080 ]
-u, --update Check for updates
-v, --version Prints version
-t TEMPLATE, --template TEMPLATE Auto choose the template with the given index
-d, --debugHTTP Disable auto http --> https redirection for testing purposes
(only works for the templates having index_temp.html file)
--telegram Send info to a telegram bot, provide telegram token and chat to use
format = token:chatId separated by a colon
--webhook Send events to a webhook endpoint to be processed
Note : endpoint must be unauthenticated and accept POST request
يمكن أيضًا تفعيل بعض الخيارات أعلاه عبر متغيرات البيئة، لتسهيل النشر. يمكن توفير معلمات أخرى عبر متغيرات البيئة لتجنب الوضع التفاعلي.
المتغيرات: DEBUG_HTTP نفس -d, --debugHTTP PORT نفس -p, --port TEMPLATE نفس -t, --template TITLE قدم عنوان المجموعة أو عنوان الصفحة REDIRECT قدم عنوان URL لإعادة توجيه المستخدم إليه بعد الانتهاء IMAGE قدم الصورة لاستخدامها، يمكن أن تكون عن بعد (http أو https) أو محلية ملاحظة: سيتم تنزيل الصورة عن بعد محليًا أثناء بدء التشغيل DESC قدم وصف العنصر (مجموعة أو صفحة ويب حسب القالب) SITENAME قدم اسم الموقع DISPLAY_URL قدم عنوان URL للعرض على الصفحة MEM_NUM قدم عدد أعضاء المجموعة (Telegram حتى الآن) ONLINE_NUM قدم عدد الأعضاء المتصلين في المجموعة (Telegram حتى الآن) TELEGRAM قدم رمز telegram والدردشة لاستخدامها لإرسال المعلومات إلى bot telegram التنسيق = token:chatId مفصول بنقطتين WEBHOOK قدم عنوان url الخاص بـ webhook لإعادة توجيه الأحداث إليه ملاحظة: يجب أن تكون نقطة النهاية غير مصادقة وتقبل طريقة POST
##################
##################
$ python3 seeker.py
$ ./ngrok http 8080
###########
###########
$ python3 seeker.py -k
$ python3 seeker.py -p 1337 $ ./ngrok http 1337
$ python3 seeker.py -t 1
################
################
$ docker network create ngroknet
$ docker run --rm -it --net ngroknet --name seeker thewhiteh4t/seeker
$ docker run --rm -it --net ngroknet --name ngrok wernight/ngrok ngrok http seeker:8080
## الأنفاق المحلية
استخدم
ssh -R 80:localhost:8080 [email protected]
كبديل لـ ngrok
## العرض التوضيحي
**يوتيوب**
<a href="https://odysee.com/@thewhiteh4t:2/seeker_v126_demo:e">
<img src="https://assets.kitploit.com/production/public/readmes/2067/2b9d20770e28b1b3e550efbf0843d82e233e741db27cc74643a68cbc3b719cfa.webp">
</a>