IP-Biter - Framework
Le framework de suivi convivial pour les hackers
IP-Biter est un framework de suivi open source, facile à déployer, qui génère des images et des liens de suivi hautement configurables et uniques à intégrer dans des e-mails, des sites ou des systèmes de chat, et permet de visualiser, dans un tableau de bord convivial pour les hackers, des rapports très détaillés des utilisateurs suivis qui visualisent l'image ou ouvrent les liens.

Fonctionnalités
- Génération d'images de suivi très hautement configurables
- Génération de liens de suivi
- Suivi caché et non reconnaissable du point de vue de la cible
- Tableau de bord intégré
- Tableau de bord de vue d'ensemble intégré (Admin seulement)
- Prévention de l'auto-suivi
- Possibilité d'arrêter et de démarrer le suivi à tout moment
- Possibilité de masquer le tableau de bord et de protéger son accès par mot de passe
- Rapports de suivi en direct depuis le tableau de bord
- Rapports de suivi livrés en direct à une adresse email configurable et à un chat Telegram
- Différents services d'analyse IP
- Service d'analyse User-Agent
- Intégration d'un service de raccourcissement d'URL
- Fichier PHP tout-en-un
- Aucune base de données nécessaire
- Open Source
...et bien d'autres encore !
Essayez-le !

Pour commencer
Déployer IP-Biter
- Copiez ipb.php sur votre serveur PHP et créez éventuellement un fichier .htaccess comme décrit dans les notes de sécurité suivantes.
- Certains paramètres configurables sont disponibles dans les premières lignes PHP non commentées du fichier ipb.php, identifiées par le commentaire "START CONFIGURATION SECTION".
Accéder au tableau de bord
- Accédez au tableau de bord via ipb.php?op=$dashboardPage (en remplaçant $dashboardPage par sa valeur effective).
- $dashboardPage est la variable PHP définie dans la "START CONFIGURATION SECTION" du fichier ipb.php. La valeur par défaut est "dashboard" donc l'URL par défaut est
ipb.php?op=dashboard.
- Si la variable PHP $dashboardPage est vide, vous pouvez accéder au tableau de bord via l'URL
ipb.php.
- Si la variable PHP $dashboardPageSecret n'est pas vide, une page de connexion apparaîtra, demandant la valeur de $dashboardPageSecret.
Créer une nouvelle configuration
- Lorsque le tableau de bord est ouvert sans paramètre, une nouvelle configuration est créée.
- Une autre nouvelle configuration vide peut être générée en cliquant sur le bouton "Nouveau".
- Fournissez éventuellement les adresses email et le token du bot Telegram ainsi que l'ID du chat où vous souhaitez être notifié.
- Note Telegram : Pour obtenir un token, créez un bot Telegram en suivant les instructions sur https://core.telegram.org/bots/features#botfather.
- Note Telegram : Pour obtenir un ID de chat, démarrez une nouvelle conversation avec votre bot, puis ouvrez
https://api.telegram.org/bot<token>/getUpdates en remplaçant <token> par votre token. Vous trouverez votre ID de chat sous result/message/chat/id du JSON retourné. Plus d'instructions pour les groupes ou les ID de chat de sujets peuvent être trouvées sur ce Gist.
- Configurez l'image de suivi et les paramètres avancés si nécessaire.
- Il est possible de laisser vide l'URL de l'image originale. Dans ce cas, une image vide sera utilisée.
- Ajoutez des liens de suivi si nécessaire.
- Il est possible de laisser vide le lien original. Dans ce cas, le lien générera une page 404.
- Enregistrez la configuration
- Distribuez l'image ou les liens générés pour démarrer le suivi.
- Vous pouvez cliquer sur le bouton de copie et le coller dans un éditeur d'email HTML riche comme Gmail.
- REMARQUE : Si vous essayez d'ouvrir l'image ou les liens générés mais que vous avez la même page de tableau de bord ouverte et chargée dans le même navigateur, votre demande ne sera pas suivie (fonction de prévention de l'auto-suivi).
Charger une configuration existante
- Lorsque le tableau de bord est ouvert avec le paramètre "uuid", la configuration associée est chargée.
- Une autre configuration peut être chargée en collant le "Track UUID" dans le champ correspondant du tableau de bord et en cliquant sur le bouton "Charger".
- Les rapports seront automatiquement visualisés dans la section "Rapports de suivi" du tableau de bord.
Page d'aperçu Admin
- Accédez à la page Admin via ipb.php?op=$adminPage (en remplaçant $adminPage par sa valeur effective).
- $adminPage est la variable PHP définie dans la "START CONFIGURATION SECTION" du fichier ipb.php. La valeur par défaut est "admin" donc l'URL par défaut est
ipb.php?op=admin.
- Si la variable PHP $adminPage est vide, la page admin ne sera pas disponible.
- Si la variable PHP $adminPageSecret n'est pas vide, une page de connexion apparaîtra, demandant la valeur de $adminPageSecret.
- Toutes les configurations définies seront visualisées dans un tableau.
Notes de sécurité
- Changez les noms des dossiers et la page du tableau de bord dans la section de configuration pour améliorer la sécurité.
- Ajoutez les lignes suivantes au fichier .htaccess pour refuser l'accès aux dossiers "configs" et "reports" :
DirectoryIndex ipb.php
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule ^(configs/|reports/|error.log) - [F]
</IfModule>
Démo en direct
Jetez un œil à la DÉMO.
Soutenez-moi <3
