
इंटरनेट पर लोगों का ट्रैकर: OSINT विश्लेषण और अनुसंधान उपकरण जोस पिनो द्वारा
इंटरनेट पर लोगों का ट्रैकर: दुनिया को ट्रैक करना सीखें, ताकि ट्रैक किए जाने से बचा जा सके।
Trape एक OSINT विश्लेषण और अनुसंधान उपकरण है, जो लोगों को वास्तविक समय में ट्रैक करने और बुद्धिमान सोशल इंजीनियरिंग हमले करने की अनुमति देता है। इसे इस उद्देश्य से बनाया गया था कि दुनिया को सिखाया जा सके कि बड़ी इंटरनेट कंपनियां उनकी जानकारी के बिना, उनके ब्राउज़र के माध्यम से उनकी वेबसाइटों या सेवाओं के सत्रों की स्थिति जैसी गोपनीय जानकारी कैसे प्राप्त कर सकती हैं और अपने उपयोगकर्ताओं को नियंत्रित कर सकती हैं, लेकिन यह साइबर अपराधियों को ट्रैक करने में सरकारी संगठनों, कंपनियों और शोधकर्ताओं की मदद करने के उद्देश्य से विकसित होता है।

वर्ष 2018 की शुरुआत में सिंगापुर में BlackHat Arsenal में प्रस्तुत किया गया था: https://www.blackhat.com/asia-18/arsenal.html#jose-pino और दुनिया भर में कई सुरक्षा आयोजनों में।
निकटता: जब आप लक्ष्य के करीब होते हैं, तो Trape आपको बताएगा।
REST API: एक API (यादृच्छिक या कस्टम) उत्पन्न करता है, और इसके माध्यम से आप इंटरनेट पर अन्य वेब साइटों को दूरस्थ रूप से नियंत्रित और मॉनिटर कर सकते हैं, सभी विज़िटरों का ट्रैफ़िक प्राप्त कर सकते हैं।
प्रोसेस हुक: लक्ष्य के ब्राउज़र में सोशल इंजीनियरिंग हमलों या प्रक्रियाओं का प्रबंधन करता है।
--- कई: आप वास्तविक समय में किसी भी डोमेन या सेवा का फ़िशिंग हमला जारी कर सकते हैं, साथ ही किसी लक्ष्य के डिवाइस से समझौता करने के लिए दुर्भावनापूर्ण फ़ाइलें भेज सकते हैं।
--- इंजेक्ट JS: आप JavaScript कोड को वास्तविक समय में स्वतंत्र रूप से चालू रखते हैं, ताकि आप कीलॉगर या JS में अपने स्वयं के कस्टम फ़ंक्शन के निष्पादन का प्रबंधन कर सकें, जो लक्ष्य के ब्राउज़र में परिलक्षित होंगे।
--- स्पीच: एक ऑडियो निर्माण प्रक्रिया बनाए रखी जाती है जो लक्ष्य के ब्राउज़र में चलाई जाती है, इसके माध्यम से आप स्पेनिश और अंग्रेज़ी भाषाओं में विभिन्न आवाज़ों में वैयक्तिकृत संदेश निष्पादित कर सकते हैं।
पब्लिक नेटवर्क टनल: Trape का अपना API है जो सार्वजनिक नेटवर्क टनल के स्वचालित प्रबंधन की अनुमति देने के लिए ngrok.com से जुड़ा है; ताकि आप अपने trape सर्वर की सामग्री को प्रकाशित कर सकें जो स्थानीय रूप से इंटरनेट पर निष्पादित होता है, हुक या सार्वजनिक हमलों का प्रबंधन करने के लिए।
क्रेडेंशियल प्राप्त करने के लिए क्लिक अटैक: स्वचालित रूप से लक्ष्य के क्रेडेंशियल प्राप्त करता है, किसी सोशल नेटवर्क या इंटरनेट सेवा पर आपकी कनेक्शन उपलब्धता को पहचानता है।
नेटवर्क: आप उपयोगकर्ता के नेटवर्क के बारे में जानकारी प्राप्त कर सकते हैं।
--- गति: लक्ष्य की नेटवर्क गति देखना। (पिंग, डाउनलोड, अपलोड, कनेक्शन प्रकार)
--- होस्ट या डिवाइस: यहां आप उन सभी उपकरणों का स्कैन प्राप्त कर सकते हैं जो लक्ष्य नेटवर्क में स्वचालित रूप से जुड़े हैं।
प्रोफ़ाइल: लक्ष्य के व्यवहार का संक्षिप्त सारांश और आपके डिवाइस के बारे में महत्वपूर्ण अतिरिक्त जानकारी।
--- GPU --- ऊर्जा
सत्र पहचान trape के सबसे दिलचस्प आकर्षणों में से एक है, क्योंकि आप एक शोधकर्ता के रूप में दूरस्थ रूप से जान सकते हैं कि लक्ष्य किस सेवा से जुड़ा है।
पहले टूल डाउनलोड करें।
git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h
यदि यह काम नहीं करता है, तो requirements.txt फ़ाइल में स्थित सभी लाइब्रेरीज़ को स्थापित करने का प्रयास करें।
pip3 install -r requirements.txt
निष्पादन का उदाहरण
उदाहरण: python3 trape.py --url http://example.com --port 8080
यदि आपको टूल स्थापित करने में कुछ समस्याओं का सामना करना पड़ता है, तो यह संभवतः Python संस्करणों के विरोध के कारण है, आपको Python 2.7 वातावरण चलाना चाहिए:
pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h
सहायता और विकल्प
user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]
optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
--url इस विकल्प में आप उस URL को जोड़ते हैं जिसे आप क्लोन करना चाहते हैं, जो एक डिकॉय के रूप में काम करता है।
--port यहां आप वह पोर्ट डालते हैं जिस पर आप trape server चलाने जा रहे हैं।
--accesskey आप trape panel के लिए एक कस्टम कुंजी दर्ज करते हैं, यदि आप इसे नहीं डालते हैं तो यह एक स्वचालित कुंजी उत्पन्न करेगा।
--injectcode trape में कहीं भी खेलने के लिए REST API है, इस विकल्प का उपयोग करके आप शामिल करने के लिए फ़ाइल का नाम अनुकूलित कर सकते हैं, यदि नहीं, तो यह एक टोकन के लिए एक यादृच्छिक नाम उत्पन्न करता है।
--local इस विकल्प का उपयोग करके आप एक स्थानीय HTML फ़ाइल को कॉल कर सकते हैं, यह trape में स्थानीय लालच चलाने के लिए बनाए गए --url विकल्प का प्रतिस्थापन है।
--ngrok इस विकल्प में आप एक टोकन दर्ज कर सकते हैं, किसी प्रक्रिया के समय चलाने के लिए। यह कॉन्फ़िगरेशन में सहेजे गए टोकन को बदल देगा।
--version आप trape का संस्करण संख्या देख सकते हैं।
--update trape के नवीनतम संस्करण में अपग्रेड करने के लिए उपयोग किया जाने वाला विकल्प।
--help इसका उपयोग निष्पादन योग्य से उपरोक्त सभी विकल्पों को देखने के लिए किया जाता है।
यह उपकरण शैक्षिक उद्देश्यों के लिए प्रकाशित किया गया है। इसका उद्देश्य लोगों को सिखाना है कि बुरे लोग उन्हें कैसे ट्रैक कर सकते हैं, मॉनिटर कर सकते हैं या उनके क्रेडेंशियल्स से जानकारी प्राप्त कर सकते हैं, हम इस परियोजना के माध्यम से किसी के द्वारा किए गए उपयोग या दायरे के लिए ज़िम्मेदार नहीं हैं।
हम पूरी तरह से आश्वस्त हैं कि यदि हम सिखाते हैं कि चीज़ें वास्तव में कितनी कमजोर हैं, तो हम इंटरनेट को एक सुरक्षित स्थान बना सकते हैं।
यह विकास और अन्य, प्रतिभागियों का उल्लेख नाम, Twitter और पद के साथ किया जाएगा।
निर्माता
--- Jose Pino - @jofpin - (सुरक्षा शोधकर्ता)
मैं आपको आमंत्रित करता हूं, यदि आप इस उपकरण का उपयोग करते हैं तो साझा करने, सहयोग करने में मदद करें। आइए इंटरनेट को एक सुरक्षित स्थान बनाएं, आइए रिपोर्ट करें।
इस परियोजना की सामग्री स्वयं Creative Commons Attribution 3.0 license के तहत लाइसेंस प्राप्त है, और उस सामग्री को प्रारूपित और प्रदर्शित करने के लिए उपयोग किए जाने वाले अंतर्निहित स्रोत कोड को MIT license के तहत लाइसेंस प्राप्त है।
कॉपीराइट, 2018 by Jose Pino