关于在本地设置 Exif Looter 的通用信息
go install github.com/aydinnyunus/exifLooter@latest
ExifLooter 依赖于 exiftool,因此请确保它已在您的 PATH 中。
在 Kali Linux 上
sudo apt install exiflooter
安装所需依赖后,您可以通过以下方式轻松分析图像:
$ exifLooter --image image.jpeg


如果您想指定目录,请使用以下命令:
$ exifLooter -d images/
如果您想与其他工具进行管道操作,请使用以下命令:
$ cat urls | exifLooter -p
$ cat urls | exifLooter --pipe
$ cat subdomains | waybackurls | grep "jpeg\|png\|jiff\|jpg" >> urls; cat urls | exifLooter --pipe
从图像中移除元数据
$ exifLooter --remove --image image.jpeg
$ exifLooter --remove --directory images/
从 GPS 位置获取开放街道地图 URL

$ exifLooter --open-street-map --image image.jpeg
$ exifLooter --open-street-map --directory images/

Bugcrowd 漏洞评级分类学


Hackerone 报告示例 : https://hackerone.com/reports/906907 $200
BugCrowd 报告示例 : https://medium.com/@souravnewatia/exif-geolocation-data-not-stripped-from-uploaded-images-794d20d2fa7d $500
请查看 开放的问题 以了解提议的功能列表(以及已知问题)。
贡献使得开源社区成为一个如此神奇的地方,可以学习、激励和创造。您所做的任何贡献都将受到高度赞赏。
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)根据 Apache License 2.0 许可证分发。更多信息请参阅 LICENSE。