Как узнать данные о человеке и его местоположение [Seeker]

Admin

Администратор
Maxresdefault
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.
 

CMDfromBAT

"Рыбак" со стажем
snimok-ehkrana-ot-2020-03-28-13-06-36-png.3185

В случае этой ошибки ввести в терминале:
pip3 install requests
После чего заново запустить seeker
 
J

Jonny 98200316

+
[/QUOTE
Привет, пиши python seeker.py -t manual
выбирай 1
Открывай новую сессию пиши
git clone https://github.com/Marcel0Sousa/termux-ngrok
cd termux-ngrok
chmod +x termux-ngrok.sh
./termux-ngrok.sh
Он запустится спросит y/n пиши y
Включай точку доступа и пиши ngrok http 8080
Згенерируется ссылка типа https://бла бла бла ngrok-io. Копируй и все
 

SuPro

Пользователь
Посмотреть вложение 3224
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.

Возможно, покажется глупым вопросом, но все эти приложения - как вы можете доверять чужим сервисам при хакинге, если учитывать тот факт, что программа создаёт отчёты и различные backup'ы данных? Разбираете как-то код? Но если да, то как, если учесть то что не все программы даются с исходным кодом? Просто читаю ваши статьи, очень интересная задумка, но сомнения именно по поводу сторонних программ и ПО, ведь если вас не схватят простые юзеры, то разработчики самой программы могут слить ваши данные. Взять к примеру тот же гугл и другой прочий браузер - все ведь оттуда и сочится
 

Eteriass

Премиум
Возможно, покажется глупым вопросом, но все эти приложения - как вы можете доверять чужим сервисам при хакинге, если учитывать тот факт, что программа создаёт отчёты и различные backup'ы данных? Разбираете как-то код? Но если да, то как, если учесть то что не все программы даются с исходным кодом? Просто читаю ваши статьи, очень интересная задумка, но сомнения именно по поводу сторонних программ и ПО, ведь если вас не схватят простые юзеры, то разработчики самой программы могут слить ваши данные. Взять к примеру тот же гугл и другой прочий браузер - все ведь оттуда и сочится
У seeker - а открытый исходный код
 
9

9779

Посмотреть вложение 3224
Seeker – утилита, устанавливающая сайт на сервер Apache и используя Ngrok создаёт ссылку, при переходе на которую будет запрошен доступ к геолокации пользователя.

Для начала работы установим утилиту вводом следующих команд в терминал :
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh
python3 seeker.py

После ввода последней команды утилита запуститься и выдаст уже сгенерированную ссылку.
После перехода по ссылке видим сайт с предложением о поиске друзей вокруг.
При нажатии кнопки «Continue» сайт запросит разрешение на доступ к геолокации.

В случае, если пользователь подтверждает разрешение на доступ к геолокации – злоумышленник получает данные устройства жертвы, а также координаты, при этом ещё получая ссылку на Google Maps с точными координатами.
Крутая статья) Используется тот же способ с алертом, что и в моем MDT)))Но скорее всего таких мамонтов, которые бы повелись на это уже мало осталось
 
Похожие темы
D как узнать пароль от сервера при помощи брута? Свободное общение 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
J Помогите, научите как узнать айпи человека удаленно. Свободное общение 11
V Как узнать, что смартфон следит за вами Новости в сети 0
1 Как узнать местоположение без IP Готовый софт 1
Sasha3108 Как узнать прочитано ли сообщение по почте Способы заработка 0
D Как узнать точное местоположение человека используя MAC адрес? | Ответ тут! Уязвимости и взлом 18
B как узнать BSSID Свободное общение 4
G Как узнать IP человека ( новый способ ) Полезные статьи 49
J как узнать emil на котором зареган домен? Свободное общение 5
J Как узнать Логин :Пароль от phpmyadmin? Свободное общение 4
R Как узнать чужой IP Анонимность и приватность 1
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Хакеров много, а работать некому. Как кадровый голод обнуляет защиту мировых гигантов. Новости в сети 0
Admin Интересно Римские цифры, узелки инков и буква x в магазине: как запись чисел определила всю историю математики. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках». Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно Сложность облачных сред как главный враг кибербезопасности. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Как короткий код превращает рабочую станцию в зомби. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Рынок шпионских программ: как посредники делают слежку анонимной и дорогой. Новости в сети 0
Admin Интересно Как быстро восстановить взломанный аккаунт: краткое руководство. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Практический онлайн-курс: как внедрить и настроить UserGate. Новости в сети 0
Admin Интересно Центральная предельная теорема: как случайности формируют закономерности. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0
Admin Интересно Как предотвратить утечку данных через ИИ: вебинар по аудиту современных агентских процессов. Новости в сети 0

Название темы