• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Азы цифровой слежки. Вычисляем местоположение человека с точностью ~30 метров

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Всем привет, дорогие друзья!
Сегодня я решил рассказать вам о том, как можно отследить местоположение любого человека с точностью до 30 метров. Это база, азы цифровой слежки. Проще - для новичков.

Нам понадобится:
  1. Kali Linux
  2. Seeker
3ae93f5d313ca4c35104e.png


Seeker - Скрипт для поиска местоположения человека. Посредством перехода по ссылки , также используется ngrok.

Seeker использует HTML5, Javascript, JQuery и PHP для захвата информации об устройстве и геолокации с высокой точностью.

Точность полученной информации равняется от 1 до 30 метров.

Принцип действия Seeker:


Он размещает поддельный веб-сайт на Apache Server и использует Ngrok , которая запрашивает разрешение на размещение, и если пользователь ее разрешает, мы можем получить:
  • Долгота.
  • Широта.
  • Точность.
  • Высота - не всегда доступна.
  • Направление - доступно только в том случае, если пользователь движется.
  • Скорость - доступна только в том случае, если пользователь движется.

Наряду с информацией о местоположении мы также можем получить информацию об устройстве без каких-либо разрешений:
  • Операционная система.
  • Платформа.
  • Количество ядер процессора.
  • Объем оперативной памяти - приблизительные результаты.
  • Разрешение экрана.
  • Информация о GPU.
  • Имя и версия браузера.
  • Открытый IP-адрес.


Установка:
  • Открываем терминал Кали
  • Вводим команды:
Bash:
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
seeker
  • Запускаем:
    - python seeker.py
f4650cf881cb63de32a91.png


59b7a7bfb544afef45021.png


Жертва переходит по сгенерированной ссылке и разрешает доступ к геолокации.
И увидим его местоположение.
Сразу можно открыть google map.
c00a16cc9f750a6ef01f0.png


Видео:
 
Это конечно всё хорошо , но была тема с почтой и подменой официальной почты мылору с которой приходило сообщение об обновлении политики конфиденциальности, всё работает без разрешений , жертва листает обычную политику конфиденциальности , а вы палите местоположение :smile12:
 
Это конечно всё хорошо , но была тема с почтой и подменой официальной почты мылору с которой приходило сообщение об обновлении политики конфиденциальности, всё работает без разрешений , жертва листает обычную политику конфиденциальности , а вы палите местоположение :smile12:
Не подкинешь тему? Интересно было бы почитать.
 
Не подкинешь тему? Интересно было бы почитать.
Уже скорее всего нет , она была на sliv4ik-е , ныне dark-side.su , но он недоступен уже около 3-4 месяцев.Но если увижу в других ресурсах то скину ссыль .;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Без разрешений сейчас ни куда, браузеры по дефолту запрещают трекать юзера.

но вот чет вроде отыскал, но еще не успел глянуть, нету девайса под рукой
 
Уже скорее всего нет , она была на sliv4ik-е , ныне dark-side.su , но он недоступен уже около 3-4 месяцев.Но если увижу в других ресурсах то скину ссыль .;)
Не нашёл инфу по дарксайду ? Я там тоже сидел, не могу ничего найти. Если вдруг нашёл что-то, то отпишись пожалуйста
 
Добрый день. Нет, тишина до сих пор. Если сам что узнаешь, скажи
Не нашёл инфу по дарксайду ? Я там тоже сидел, не могу ничего найти. Если вдруг нашёл что-то, то отпишись пожалуйста
 
А и вообще я писал везде где только можно, тишина полнейшая. Давай в лс, если вдруг что. НЕ засирай тему
Добрый день. Нет, тишина до сих пор. Если сам что узнаешь, скажи
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх