• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Soft Seeker - Узнаем местоположение с высокой точностью.

Screenshot from 2018-07-19 22-11-19.png
Всем привет. Представляю вам скрипт "Seeker".
Разработчик -== thewhiteh4t
Страница разработчика -== thewhiteh4t/seeker

Seeker - Скрипт для поиска местоположения человека. Посредством перехода по ссылки , также используется ngrok.
Seeker использует HTML5, Javascript, JQuery и PHP для захвата информации об устройстве и геолокации с высокой точностью.
Точность полученной информации точна примерно до 30 метров.
Внимание!
  1. На iPhone по какой-то причине точность местоположения составляет около 65 метров.
  2. Так как на территории России сервисы ngrok и serveo заблокированы, то ссылку получить вы ни как не сможете. Одно из самых простых решений описано здесь.
Он размещает поддельный веб-сайт на Apache Server и использует Ngrok , которая запрашивает разрешение на размещение, и если пользователь ее разрешает, мы можем получить:
Долгота.
Широта.
Точность.
Высота - не всегда доступна.
Направление - доступно только в том случае, если пользователь движется.
Скорость - доступна только в том случае, если пользователь движется.

Наряду с информацией о местоположении мы также можем получить информацию об устройстве без каких-либо разрешений:
Операционная система.
Платформа.
Количество ядер процессора.
Объем оперативной памяти - приблизительные результаты.
Разрешение экрана.
Информация о GPU.
Имя и версия браузера.
Открытый IP-адрес.
Код:
Установка и запуск.
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh

Код:
Запуск - python seeker.py
Screenshot from 2018-07-19 22-26-01.png
Жертва переходит по сгенерированной ссылке и разрешает доступ к геолокации.
И увидим его местоположение.
Сразу можно открыть google map.
Screenshot from 2018-07-19 22-28-59.png
Screenshot from 2018-07-19 22-29-10.png
Спасибо за внимание.
 

МR_ROB0T

New member
15.10.2019
4
0
BIT
0
После установки не нужно каждый раз запускать так
Код:
python seeker.py
Достаточно просто прописать
Код:
seeker
При переходе на сайт, открывается страница, якобы ты ищешь кого-то в близости, а браузер запрашивает доступ к геолокации. Очень полезный скрипт) определил с точностью в 10 м
лол, у меня было написанно "Точность: 100000м"
 

Ysjsjjsusiwjw

New member
02.11.2019
1
0
BIT
0
Я сделал всё как сказано но вводя у меня не грузит ссылку. Ngrok нужен? Я пытался скачать но вводя команду ./Ngrok http 80 статус онлайн не запускался. Я загружал: git,python и python2, nano(чтобы редактировать страницу),Update и Upgrate. Может я что-то не загрузил? Помогите разобраться?
Надо крч если ты через моб данные, раздачу включить, потом писать
 

Akira88

One Level
30.08.2019
1
1
BIT
0
сегодня тестил по фану с другом, не совсем корректно отображает место положение, от слова совсем. С первого раза (жертва так сказать, т.е мой друг ), был подключен к моей сети вай фай. Скрипт отработал на ура. После того мы решили испытать при условии что атакуемый будет переходить по ссылке исходя из того что он юзает свой интернет, оказалось что он дает большой разброс, без шуток примерно в радиусе 20км)))). Для пояснения скажу что второй выход в интернет и переход по ссылке был осуществлен через мобильный интернет, грешу на него. Кто-нибудь сталкивался с такой проблемой?
З.Ы. запускал seeker под докером, но мне кажется это роли не играет
 
  • Нравится
Реакции: alfabuster

mazahacker

One Level
13.11.2019
3
1
BIT
0
эх... когда юзал на термуксе все работало и без нгроков ваших, пока только сккачиваю, незнаю еще, но правда на том же термуксе я качал weeman , но вот для него приходилось иискать нгрок, с офиц сайта нгрок не робил, но мне попался какой то забугорный юзер, благодаря которому я скачал рабочий.
хрен знает зачем это пишу
 

Grabson

New member
17.11.2019
1
0
BIT
0
Что делать?
 

Вложения

  • Screenshot_20191117-144839.png
    Screenshot_20191117-144839.png
    20,8 КБ · Просмотры: 390

SAnTY

New member
18.11.2019
1
0
BIT
0
Что делать в такой ситуации?
 

Вложения

  • Screenshot_2019-11-18-23-29-40-096_com.termux.png
    Screenshot_2019-11-18-23-29-40-096_com.termux.png
    11,9 КБ · Просмотры: 335

DarkDepth

Green Team
17.02.2019
79
20
BIT
0
Что делать в такой ситуации?
Скачай ngrok
во второй кладке напиши ./ngrok http 8080
(Запускай seeker)

Здорова. Это я которому ты ответил. Так вот ngrok файл он у меня есть но сам ngrok я хз как сделать так что бы он ссылку давал ты можешь мне в ватцапе объяснит все это ?


Щас я заново попробую все это сделать с нуля. У меня на телефоне и не Хантер стоял с ним вообще была рада запустит секкер не мог запустил его в самом конце


В общем не получилось. Какая то ошибка в следущий раз я на флешку запишу кали Линукс или как эта называется. Хацкнр. На загруженную флешку. После установки и запуска какие команды вводит в терминале на ПК ?Посмотреть вложение 33667
Напиши мне в лс, там контакты скину вк и телеги, ватцапа нет.
 

Den Vah

New member
06.12.2019
2
0
BIT
0
Почему же? Всё нормально работает, просто не все способны взять и прочитать файл readme.txt. или как там, где прописывается описание иструмента, да запуск и установка.
Я знаю, просто шутка для разрежения атмосферы
 

Oma 666

New member
07.01.2020
1
0
BIT
0
Помогите пожалуйста решить проблему кароч все правильно прописал но ссылку не выдает

Помогите пожалуйста ссылку не выдает
 

Вложения

  • Capture+_2020-01-08-14-04-44.png
    Capture+_2020-01-08-14-04-44.png
    53,3 КБ · Просмотры: 262

Alex Skorsby

New member
21.12.2019
1
0
BIT
0
Здравствуйте, при запуске через команду ./seeker.py выдало такую ошибку:
Код:
Traceback (most recent call last):
File "./seeker.py", line 10, in <module>
import requests
ModuleNotFoundError: No module named 'requests'
Что за модуль requests и как его установить.
 

SMETANA

One Level
23.01.2020
1
1
BIT
0
Посмотреть вложение 20474
Всем привет. Представляю вам скрипт "Seeker".
Разработчик -== thewhiteh4t
Страница разработчика -== thewhiteh4t/seeker

Seeker - Скрипт для поиска местоположения человека. Посредством перехода по ссылки , также используется ngrok.
Seeker использует HTML5, Javascript, JQuery и PHP для захвата информации об устройстве и геолокации с высокой точностью.
Точность полученной информации точна примерно до 30 метров.

Он размещает поддельный веб-сайт на Apache Server и использует Ngrok , которая запрашивает разрешение на размещение, и если пользователь ее разрешает, мы можем получить:
Долгота.
Широта.
Точность.
Высота - не всегда доступна.
Направление - доступно только в том случае, если пользователь движется.
Скорость - доступна только в том случае, если пользователь движется.

Наряду с информацией о местоположении мы также можем получить информацию об устройстве без каких-либо разрешений:
Операционная система.
Платформа.
Количество ядер процессора.
Объем оперативной памяти - приблизительные результаты.
Разрешение экрана.
Информация о GPU.
Имя и версия браузера.
Открытый IP-адрес.
Код:
Установка и запуск.
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh

Код:
Запуск - python seeker.py
Посмотреть вложение 20475
Жертва переходит по сгенерированной ссылке и разрешает доступ к геолокации.
И увидим его местоположение.
Сразу можно открыть google map.
Посмотреть вложение 20476
Посмотреть вложение 20477
Спасибо за внимание.
Почему так? Я тупенький
 

Вложения

  • Screenshot_2020-01-23-12-40-01.png
    Screenshot_2020-01-23-12-40-01.png
    26,9 КБ · Просмотры: 242
  • Нравится
Реакции: Anomalya

Anomalya

One Level
02.01.2020
4
1
BIT
0
Точно такая же ошибка ,это не запускается сам сервер который выдает ссылки как я только не пробовал походу беда...больше не рубит .
 

ruip

One Level
31.01.2020
9
1
BIT
0
Попробовал на себе, различия моего места и скрипта в 250 км.
Вот так вычислишь по IP и не тому по е***ку надаешь :D

Попробовал TrackUrl, то же самое, что и seeker показывает(
 
Последнее редактирование:
  • Нравится
Реакции: Anomalya
22.10.2019
2
0
BIT
0
Посмотреть вложение 20474
Всем привет. Представляю вам скрипт "Seeker".
Разработчик -== thewhiteh4t
Страница разработчика -== thewhiteh4t/seeker

Seeker - Скрипт для поиска местоположения человека. Посредством перехода по ссылки , также используется ngrok.
Seeker использует HTML5, Javascript, JQuery и PHP для захвата информации об устройстве и геолокации с высокой точностью.
Точность полученной информации точна примерно до 30 метров.

Он размещает поддельный веб-сайт на Apache Server и использует Ngrok , которая запрашивает разрешение на размещение, и если пользователь ее разрешает, мы можем получить:
Долгота.
Широта.
Точность.
Высота - не всегда доступна.
Направление - доступно только в том случае, если пользователь движется.
Скорость - доступна только в том случае, если пользователь движется.

Наряду с информацией о местоположении мы также можем получить информацию об устройстве без каких-либо разрешений:
Операционная система.
Платформа.
Количество ядер процессора.
Объем оперативной памяти - приблизительные результаты.
Разрешение экрана.
Информация о GPU.
Имя и версия браузера.
Открытый IP-адрес.
Код:
Установка и запуск.
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh

Код:
Запуск - python seeker.py
Посмотреть вложение 20475
Жертва переходит по сгенерированной ссылке и разрешает доступ к геолокации.
И увидим его местоположение.
Сразу можно открыть google map.
Посмотреть вложение 20476
Посмотреть вложение 20477
Спасибо за внимание.
он мне дaет checking serveo status...[down]
 

UWsap

New member
06.02.2020
1
0
BIT
0
Хелп плиз, даёт
Checking Serveo Status...[ DOWN ]
И завершает работу. Вроде с сервео натворил что то, как решить?
 

vitami772

New member
03.03.2020
2
0
BIT
0
всем привет почему не дает ссылку мне
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!