Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trape — 互联网人员追踪器:OSINT 分析与研究工具 by Jose Pino | Kitploit
工具/GitHubGitHub/jofpin/trape
OSINT (开源情报)侦察信息收集钓鱼攻击社会工程学学习与教育
GitHubjofpin/trape

trape

互联网人员追踪器:OSINT 分析与研究工具 by Jose Pino

查看仓库
9.0k1.4k1275年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

trape (稳定版) v2.0

互联网上的人员追踪器:学习追踪世界,以避免被追踪。


Trape 是一款 OSINT 分析与研究工具,能够实时追踪并执行智能化的 社会工程学 攻击。它创建的初衷是向世人揭示,大型互联网公司如何能在用户毫不知情的情况下,获取其网站或服务的会话状态等 机密信息,并通过浏览器控制用户。然而,该工具也在不断演进,旨在帮助 政府 机构、企业和 研究人员 追踪网络犯罪分子。

--trape header

2018 年初,它曾在 新加坡 BlackHat Arsenal 展出:https://www.blackhat.com/asia-18/arsenal.html#jose-pino,并亮相于全球多个安全活动。

一些优势

  • 定位器优化: 追踪您与目标之间的路径。每次您移动位置,路径都会更新。目标的定位通过浏览器绕过技术静默获取,无需在受害者端请求定位权限,同时保持 99% 的定位精度。

  • 接近提醒: 当您接近目标时,Trape 会通知您。

  • REST API: 生成 API(随机或自定义),通过它您可以远程控制并监控网络上的其他网站,获取所有访客的流量。

  • 进程钩子: 管理目标浏览器中的社会工程攻击或进程。

    --- 多种功能: 您可以实时发起任意域名或服务的钓鱼攻击,也可以发送恶意文件来入侵目标设备。

    --- 注入 JS: 保持 JavaScript 代码实时自由运行,从而管理 键盘记录器 的执行或您自己的自定义 JS 函数,这些函数将反映在目标浏览器中。

    --- 语音: 维持一个音频创建进程,在目标浏览器中播放。通过此功能,您可以使用西班牙语和英语语言下的不同声音执行个性化消息。

  • 公网隧道: Trape 拥有自己的 API,与 ngrok.com 关联,可自动管理公网隧道;这样您可以将本地运行的 trape 服务器内容发布到互联网上,以便管理钩子或公开攻击。

  • 点击攻击获取凭据: 自动获取目标凭据,通过识别您在社交网络或互联网服务上的连接可用性。

  • 网络: 您可以获取用户网络信息。

    --- 速度: 查看目标的网络速度(延迟、下载、上传、连接类型)。

    --- 主机或设备: 在此,您可以自动扫描目标网络中所有连接的设备。

  • 资料: 目标行为的简要总结以及关于您设备的重要附加信息。

    --- GPU --- 能源

30 种会话识别

会话识别是 trape 最有趣的功能之一,因为作为研究人员,您可以远程知道目标连接到了哪个服务。

  • 可用性: 您可以删除日志并查看针对每个目标运行的每个进程或操作的警报。

如何使用

首先下载该工具。

git clone https://github.com/jofpin/trape.git
cd trape
python3 trape.py -h

如果无法运行,请尝试安装 requirements.txt 文件中的所有库。

pip3 install -r requirements.txt

执行示例

示例:python3 trape.py --url http://example.com --port 8080

如果您在安装工具时遇到问题,很可能是 Python 版本冲突,您应该运行 Python 2.7 环境:

pip3 install virtualenv
virtualenv -p /usr/bin/python3 trape_env
source trape_env/bin/activate
pip3 install -r requirements.txt
python3 trape.py -h

帮助和选项

user:~$ python3 trape.py --help
usage: python3 trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
                                              [-ak ACCESSKEY] [-l LOCAL]
                                              [--update] [-n] [-ic INJC]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -u URL, --url URL     Put the web page url to clone
  -p PORT, --port PORT  Insert your port
  -ak ACCESSKEY, --accesskey ACCESSKEY
                        Insert your custom key access
  -l LOCAL, --local LOCAL
                        Insert your home file
  -n, --ngrok           Insert your ngrok Authtoken
  -ic INJC, --injectcode INJC
                        Insert your custom REST API path
  -ud UPDATE, --update UPDATE
                        Update trape to the latest version

--url 在此选项中添加您要克隆的 URL,它用作诱饵。

--port 在此处插入端口,用于运行 trape 服务器。

--accesskey 输入一个自定义密钥用于 trape 面板,如果不输入,将生成一个 自动密钥。

--injectcode trape 包含一个 REST API 可随处运行,使用此选项可以自定义要包含的文件名,如果不指定,则生成一个随机的 token 名称。

--local 使用此选项可以调用本地 HTML 文件,它是 --url 选项的替代,用于在 trape 中运行本地诱饵。

--ngrok 在此选项中,您可以输入一个 token,以便在进程运行时使用。这将替换配置中保存的 token。

--version 查看 trape 的版本号。

--update 用于升级到 trape 的最新版本。

--help 用于查看上述所有选项,从可执行文件中查看。

免责声明

此工具仅供教育目的发布。旨在教导人们坏人如何追踪、监控他们或获取其凭据信息,我们不对任何人通过本项目使用或造成的范围负责。

我们完全相信,通过展示事物的真实脆弱性,我们可以让互联网变得更加安全。

开发者

此开发及其他贡献者,将列出姓名、Twitter 和职位。

  • 创建者

    --- Jose Pino - @jofpin - (安全研究员)

快乐黑客!

我邀请您,如果您使用此工具,请帮助分享和协作。让我们让互联网更加安全,进行举报。

许可证

本项目内容本身遵循 Creative Commons Attribution 3.0 license,用于格式化和显示该内容的底层源代码遵循 MIT license。

版权所有,2018,Jose Pino


下载工具