Zoom 会议扫描器。
该扫描器会随机检查会议 ID,并在可用时返回信息。
首先查看是否有适合当前日期的预编译版本:https://github.com/elcuervo/tangalanga/releases。
这些版本已包含可用的 token。
或者,您可以在 Releases 页面找到 Windows、Linux 和 Mac 版本:https://github.com/elcuervo/tangalanga/releases。
下载、解压即可使用。
以下是所有可用的参数:
tangalanga \
-token=用户token \ # [默认值: env TOKEN] 要使用的用户 token。
-colors=false \ # [默认值: true] 启用/禁用颜色
-censor=true \ # [默认值: false] 审查输出
-output=history \ # [默认值: stdout] 将发现的会议写入文件
-debug=true \ # [默认值: false] 显示所有尝试
-tor=true \ # [默认值: false] 启用 Tor 连接(将使用默认 socks 代理)
-hidden=true \ # [默认值: false] 启用内置 Tor 连接(仅 Linux)
-rate=7 \ # [默认值: ncpu] 覆盖默认工作池大小
-proxy=socks5://... \ # [默认值: socks5://127.0.0.1:9150] 要使用的代理 URL
遗憾的是,我无法找到 token 的生成方式,但核心概念是:在加入会议时发送的 zpk cookie 密钥在约 24 小时内有效,之后会过期。这使得轻松加入多个已知会议、收集一些 token,然后将其用于扫描成为可能。
Token 可以在尝试加入会议后被嗅探到。这意味着要“钓取”一个 token,您需要一个能够嗅探流量并伪造证书的配置。
使用 Wireshark、Charles 或其他具备 SSL 代理能力的工具即可实现。
Tangalanga 内置了 Tor 运行时,因此可以连接到洋葱网络并在那里执行查询,而不是暴露您自己的 IP。
对于其他系统,我推荐使用 VPN。
这指的是拉普拉塔河地区一位著名的 80/90 年代人物。Tangalanga 医生 热衷于电话恶作剧。