• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Получение геопозиции

Wsapsan

Green Team
03.08.2021
14
2
Приветствую всех читателей данной темы!

Возник такой вопрос, как мы можем узнать геопозицию пользователя (узнать страну и город)?
Допустим на руках мы имеем его ip адрес который натится мобильным оператором, поэтому город определить уже невозможно.

Поднять свой web сервер и запросить там, тоже не вариант, так как браузер будет запрашивать у пользователя разрешение на предоставление гео-данных сайту.

Какие есть ещё варианты?
 
Выучится на МВД,пройти практику и через лет шесть вспомнить о его айпи адресе,дать запрос провайдеру Профит либо же через знакомых
 
Поднять свой web сервер и запросить там, тоже не вариант, так как браузер будет запрашивать у пользователя разрешение на предоставление гео-данных сайту.
Что мешает поднять не просто сервер, а создать какой-то "анонимный" опрос, где можно будет задать те вопросы, ответы на которые нужно получить.
А если ещё и пообещать денюжку за такой опрос, что-то может выгореть...

Главная задача в том как сформулировать эти вопросы, ну и накидать какой-то более менее понятный дизайн.
 
Что мешает поднять не просто сервер, а создать какой-то "анонимный" опрос, где можно будет задать те вопросы, ответы на которые нужно получить.
А если ещё и пообещать денюжку за такой опрос, что-то может выгореть...

Главная задача в том как сформулировать эти вопросы, ну и накидать какой-то более менее понятный дизайн.
Социальная инженерия 🐸
 
Использование WebRTC (утечка локальных IP)
Через JavaScript можно получить внутренний IP-адрес пользователя, который иногда коррелирует с локацией ну или использование сторонних API
Сервисы, которые комбинируют данные IP, Wi-Fi, GPS (если доступно) и другие метрики. Как нужна помощь пиши в тг nuked83 только если человек что-то зделал так просто за дело не возьмусь;)
 
Использование WebRTC (утечка локальных IP)
Через JavaScript можно получить внутренний IP-адрес пользователя, который иногда коррелирует с локацией ну или использование сторонних API
Сервисы, которые комбинируют данные IP, Wi-Fi, GPS (если доступно) и другие метрики. Как нужна помощь пиши в тг nuked83 только если человек что-то зделал так просто за дело не возьмусь;)
типа робин гуд?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD