• XSS.stack #1 – первый литературный журнал от юзеров форума

Немного о Trape - GUI для фишинга

top

(L3) cache
Пользователь
Регистрация
03.02.2020
Сообщения
252
Реакции
342
Trape – это инструмент, написанный на Python, который может помочь отслеживать клиента после использования фишинговой атаки. Когда жертва нажимает на фишинг-url, инструмент фиксирует IP-адрес, местоположение и сеансы клиентских сайтов некоторых популярных веб-сервисов. Некоторые известные поддерживаемые веб-сервисы:
  • Amazon,
  • Dropbox,
  • Facebook,
  • Instagram,
  • Gmail,
  • Tumblr,
  • Reddit.
Полученные результаты можно увидеть через панель управления в веб-браузере.

Установка Trape на Linux OS
Установить Trape можно на любую операционную систему.
YLZqErvVoNo.jpg

Установка осуществляется очень быстро, как любой другой скрипт. Необходимо выполнить следующие команды в Terminal:
Код:
git clone https://github.com/boxug/trape.git
После того, как файлы будут склонированы на ПК, нужно установить список утилит, которые потребуются для корректной работы скрипта:
Код:
cd trape
pip install -r requirements.txt

Запуск Trape – GUI для фишинга / отслеживания
HqAKsRZ2ClQ.jpg

После того, как инструмент и необходимые библиотеки будут успешно установлены, Trape можно запустить, используя следующую команду.
Код:
python trape.py -h
Команда не только запускает инструмент, но также предоставляет список параметров, которые могут быть заданы в качестве аргумента в командах. Как упоминалось ранее, Trape работает по принципу первого использования фишинговой атаки. URL-адрес должен быть клонирован и разделен, чтобы уловить жертву клиента. Клонированный URL-адрес можно получить, используя следующий формат команды.

O1pKVtUdvKI.jpg

Код:
python trape.py --url --port

Для демонстрации мы можем клонировать google.com, используя номер порта 80 на локальном хосте. Это может быть достигнуто с помощью следующей команды.
Код:
python trape.py --url https://google.com --port 80

Вышеуказанная команда генерирует три параметра, а именно: URL-адрес фишинга, URL-адрес панели управления для отслеживания жертв и профайла для входа в панель управления.

После создания URL-адреса приманки его можно отправить жертве по электронной почте или любым другим соответствующим способом. Инструмент ждет, когда жертва щелкнет по URL-адресу приманки. Результаты сохраняются в панели инструментов скрипта, к которой можно получить доступ, используя ссылку на панель управления и сгенерированный ключ доступа.

Sc-46fes9mk.jpg

Как только жертва нажимает на URL-адрес, Trape фиксирует IP-адрес жертвы, местоположение и любую текущую сессию в веб-браузере.
1vCxpHYW2co.jpg


взято из (с) интернетов
 
есть те, у кого он работает?
выпадает эта ошибка: ERROR: local variable 'config_trape' referenced before assignment
вероятно это связано с ngrok, но конкретнее ничего сказать не могу... опыт не позволяет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Нифига что придумали)
я про скрипт
А что удевляться в 21 веке?) есть скрипт с помощью которого, можно узнать локальный ip юзера... Так же генерится ссылка и всё.
 
А что удевляться в 21 веке?) есть скрипт с помощью которого, можно узнать локальный ip юзера... Так же генерится ссылка и всё.
А зачем может понадобится локальный айпи юзера?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх