Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JQueryingU — Валидный JQuery, который профилирует систему и возвращает информацию на сервер в виде поддельного аналитического GET-запроса. | Kitploit
Инструменты/GitHubGitHub/samsayen/jqueryingu
Инструменты фишингаРазведкаOSINT для социальной инженерииСбор информацииRed Teaming
GitHubsamsayen/jqueryingu

JQueryingU

Валидный JQuery, который профилирует систему и возвращает информацию на сервер в виде поддельного аналитического GET-запроса.

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JQueryingU

ПРИМЕЧАНИЯ:

Базовый код обнаружения на стороне клиента создан Кристианом Людвигом (https://jsfiddle.net/ChristianL/AVyND/) и использовался APT 29 в 2016 году. APT 29 модифицировал всплывающее окно, превратив его в POST-запрос, и использовал его во время кампании по слежке за конференцией для профилирования систем пользователей и определения того, кто кликал, перед отправкой вредоносных полезных нагрузок.

Код был изменён для отправки информации через Base64-закодированный поддельный аналитический GET-запрос вместо открытого текстового POST-запроса, использовавшегося APT 29. Поддержка обнаружения Flash добавлена через https://ajax.googleapis.com/ajax/libs/swfobject/2.2/swfobject.js внутри скрипта. Окно документа было добавлено в журнал скрипта, чтобы вы могли передавать каждой цели уникальный URI через FiercePhish или вручную, а затем сопоставлять систему с пользователем.

Весь скрипт был минифицирован, а затем упакован перед добавлением к легитимному jquery: https://code.jquery.com/jquery-2.2.4.min.js, чтобы вы могли использовать скрипт для двойных целей, и он мог пройти проверку на запах первого уровня SOC.

Пример вывода журнала:

[Mon Apr 16 11:51:17 2018] ::1:63582 [200]: /analytics.gif?uid=aHR0cDovL2xvY2FsaG9zdDo4MDAwL2luZGV4LnBocD9pZD1zYW18T1M6IE1hYyBPUyBYIDEwLjEzfEJyb3dzZXI6IEZpcmVmb3ggNjAgKDYwLjApfE1vYmlsZTogZmFsc2V8Rmxhc2g6IDI5LjAgcjB8SmF2YTogZmFsc2V8Q29va2llczogdHJ1ZXxTY3JlZW4gU2l6ZTogMTY4MCB4IDEwNTB8TGFuZ3VhZ2U6IGVuLVVTfEZ1bGwgVXNlciBBZ2VudDogTW96aWxsYS81LjAgKE1hY2ludG9zaDsgSW50ZWwgTWFjIE9TIFggMTAuMTM7IHJ2OjYwLjApIEdlY2tvLzIwMTAwMTAxIEZpcmVmb3gvNjAuMA==

Пример вывода журнала с декодированием base 64:

http://localhost:8000/index.php?id=sam|OS: Mac OS X 10.13|Browser: Firefox 60 (60.0)|Mobile: false|Flash: 29.0 r0|Java: false|Cookies: true|Screen Size: 1680 x 1050|Language: en-US|Full User Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:60.0) Gecko/20100101 Firefox/60.0

Будущие идеи: скрипт для гипервизора, который предупреждает о подозрительных пользовательских агентах (поддельные краулеры, wget, curl, облако virustotal и т. д.).

Скачать инструмент