IP-Biter — Фреймворк
Дружественный трекинговый фреймворк для хакеров
IP-Biter — это открытый, простой в развертывании трекинговый фреймворк, который генерирует высоконастраиваемые и уникальные трекинговые изображения и ссылки для встраивания в письма, сайты или чаты, и позволяет визуализировать в дружественном для хакеров дашборде подробные отчеты об отслеживаемых пользователях, которые просматривают изображение или открывают ссылки.

Возможности
- Генерация очень настраиваемых трекинговых изображений
- Генерация трекинговых ссылок
- Трекинг скрыт и нераспознаваем с точки зрения цели
- Встроенный дашборд
- Встроенный обзорный дашборд (только для администратора)
- Предотвращение самоотслеживания
- Возможность остановить и запустить трекинг в любое время
- Возможность скрыть дашборд и защитить его доступ паролем
- Отчеты о трекинге в реальном времени из дашборда
- Отчеты о трекинге доставляются в реальном времени на настраиваемый адрес электронной почты и в чат Telegram
- Различные сервисы анализа IP
- Сервис анализа User-Agent
- Интеграция сервиса сокращения URL
- Файл PHP «всё в одном»
- Не требуется база данных
- Открытый исходный код
...и многое-многое другое!
Попробуйте!

Начало работы
Развертывание IP-Biter
- Скопируйте ipb.php на ваш PHP-сервер и при желании создайте файл .htaccess, как описано в следующих заметках по безопасности.
- Некоторые настраиваемые параметры доступны в первых незакомментированных строках PHP файла ipb.php, обозначенных комментарием «START CONFIGURATION SECTION».
Доступ к дашборду
- Получите доступ к дашборду через ipb.php?op=$dashboardPage (заменив $dashboardPage на его фактическое значение).
- $dashboardPage — это PHP-переменная, определенная в «START CONFIGURATION SECTION» файла ipb.php. Значение по умолчанию — «dashboard», поэтому URL по умолчанию:
ipb.php?op=dashboard.
- Если PHP-переменная $dashboardPage пуста, вы можете получить доступ к дашборду через URL
ipb.php.
- Если PHP-переменная $dashboardPageSecret не пуста, появится страница входа с запросом значения $dashboardPageSecret.
Создание новой конфигурации
- Когда дашборд открывается без параметров, создается новая конфигурация.
- Другую пустую новую конфигурацию можно создать, нажав кнопку «New».
- При желании укажите адреса электронной почты, токен Telegram-бота и ID чата, куда вы хотите получать уведомления.
- Telegram Note: Чтобы получить токен, создайте Telegram-бота, следуя инструкциям по ссылке https://core.telegram.org/bots/features#botfather.
- Telegram Note: Чтобы получить ID чата, начните новый чат с вашим ботом, затем откройте
https://api.telegram.org/bot<token>/getUpdates, заменив <token> на токен вашего бота. Вы найдете ID чата в result/message/chat/id возвращаемого JSON. Дополнительные инструкции для ID чатов групп или тем можно найти в этом Gist.
- Настройте трекинговое изображение и расширенные параметры при необходимости.
- Можно оставить URL исходного изображения пустым. В этом случае будет использовано пустое изображение.
- При необходимости добавьте трекинговые ссылки.
- Можно оставить исходную ссылку пустой. В этом случае ссылка будет генерировать страницу 404.
- Сохраните конфигурацию
- Распространите сгенерированное изображение или ссылки, чтобы начать трекинг.
- Вы можете нажать кнопку копирования и вставить в HTML-редактор писем, например Gmail.
- ПРИМЕЧАНИЕ: Если вы попытаетесь открыть сгенерированное изображение или ссылки, но в том же браузере у вас открыта и загружена страница дашборда, ваш запрос не будет отслежен (функция предотвращения самоотслеживания).
Загрузка существующей конфигурации
- Когда дашборд открывается с параметром «uuid», загружается соответствующая конфигурация.
- Другую конфигурацию можно загрузить, вставив «Track UUID» в соответствующее поле дашборда и нажав кнопку «Load».
- Отчеты будут автоматически отображаться в разделе «Tracking Reports» дашборда.
Страница обзора администратора
- Получите доступ к странице администратора через ipb.php?op=$adminPage (заменив $adminPage на его фактическое значение).
- $adminPage — это PHP-переменная, определенная в «START CONFIGURATION SECTION» файла ipb.php. Значение по умолчанию — «admin», поэтому URL по умолчанию:
ipb.php?op=admin.
- Если PHP-переменная $adminPage пуста, страница администратора будет недоступна.
- Если PHP-переменная $adminPageSecret не пуста, появится страница входа с запросом значения $adminPageSecret.
- Все заданные конфигурации будут отображены в таблице.
Заметки по безопасности
- Измените названия папок и страницу дашборда в разделе конфигурации для повышения безопасности.
- Добавьте следующие строки в файл .htaccess, чтобы запретить доступ к папкам «configs» и «reports»:
DirectoryIndex ipb.php
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule ^(configs/|reports/|error.log) - [F]
</IfModule>
Живая ДЕМОНСТРАЦИЯ
Взгляните на ДЕМО.
Поддержите меня <3
