Как узнать данные о человеке и его местоположение [Seeker]

Admin

Администратор
Maxresdefault
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.
 

CMDfromBAT

"Рыбак" со стажем
snimok-ehkrana-ot-2020-03-28-13-06-36-png.3185

В случае этой ошибки ввести в терминале:
pip3 install requests
После чего заново запустить seeker
 
J

Jonny 98200316

+
[/QUOTE
Привет, пиши python seeker.py -t manual
выбирай 1
Открывай новую сессию пиши
git clone https://github.com/Marcel0Sousa/termux-ngrok
cd termux-ngrok
chmod +x termux-ngrok.sh
./termux-ngrok.sh
Он запустится спросит y/n пиши y
Включай точку доступа и пиши ngrok http 8080
Згенерируется ссылка типа https://бла бла бла ngrok-io. Копируй и все
 

SuPro

Пользователь
Посмотреть вложение 3224
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.

Возможно, покажется глупым вопросом, но все эти приложения - как вы можете доверять чужим сервисам при хакинге, если учитывать тот факт, что программа создаёт отчёты и различные backup'ы данных? Разбираете как-то код? Но если да, то как, если учесть то что не все программы даются с исходным кодом? Просто читаю ваши статьи, очень интересная задумка, но сомнения именно по поводу сторонних программ и ПО, ведь если вас не схватят простые юзеры, то разработчики самой программы могут слить ваши данные. Взять к примеру тот же гугл и другой прочий браузер - все ведь оттуда и сочится
 

Eteriass

Премиум
Возможно, покажется глупым вопросом, но все эти приложения - как вы можете доверять чужим сервисам при хакинге, если учитывать тот факт, что программа создаёт отчёты и различные backup'ы данных? Разбираете как-то код? Но если да, то как, если учесть то что не все программы даются с исходным кодом? Просто читаю ваши статьи, очень интересная задумка, но сомнения именно по поводу сторонних программ и ПО, ведь если вас не схватят простые юзеры, то разработчики самой программы могут слить ваши данные. Взять к примеру тот же гугл и другой прочий браузер - все ведь оттуда и сочится
У seeker - а открытый исходный код
 
9

9779

Посмотреть вложение 3224
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.
Крутая статья) Используется тот же способ с алертом, что и в моем MDT)))Но скорее всего таких мамонтов, которые бы повелись на это уже мало осталось
 
Похожие темы
D как узнать пароль от сервера при помощи брута? Свободное общение 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
J Помогите, научите как узнать айпи человека удаленно. Свободное общение 11
V Как узнать, что смартфон следит за вами Новости в сети 0
1 Как узнать местоположение без IP Готовый софт 1
Sasha3108 Как узнать прочитано ли сообщение по почте Способы заработка 0
D Как узнать точное местоположение человека используя MAC адрес? | Ответ тут! Уязвимости и взлом 18
B как узнать BSSID Свободное общение 4
G Как узнать IP человека ( новый способ ) Полезные статьи 49
J как узнать emil на котором зареган домен? Свободное общение 5
J Как узнать Логин :Пароль от phpmyadmin? Свободное общение 4
R Как узнать чужой IP Анонимность и приватность 1
Admin Интересно ДНК эмбриона теперь можно редактировать как опечатку в документе. Новости в сети 0
Admin Интересно Историки опровергли роль Томаса Эдисона как отца звукозаписи. Новости в сети 0
Admin Интересно Приёмник смотрит вправо, а удар прилетел слева. Как физика из школьного двора ломает радиозащиту. Новости в сети 0
Admin Интересно Узнайте, как злоумышленники видят вашу сеть: вебинар с HD Moore. Новости в сети 0
Admin Интересно Скидки-оборотни: как бонусные баллы превращаются в инструмент мошенничества. Новости в сети 0
Admin Интересно Искусственный интеллект сокращает временные рамки эксплуатации уязвимостей. Как с этим справиться?. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Роботы научились двигаться как живая материя. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Как анализ собственных инструментов помогает снизить риски кибератак. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Anthropic рассказала, как отучила искусственный интеллект угрожать людям. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Звездные каннибалы и космические ДТП. Как во Вселенной появляются самые тяжелые черные дыры. Новости в сети 0
Admin Интересно Азбука Морзе, Grok и $200 000: как один пост в X заставил ИИ-агента перевести токены. Новости в сети 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно СМС, которую вы никогда не прочитаете. Как спецслужбы находят «важных персон» за пару часов. Новости в сети 0
Admin Интересно Скафандры не готовы, Луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Азартные игры, долги и переписка двух гениев. Как ссора из-за 100 долларов создала современную математику. Новости в сети 0

Название темы