通過一條鏈接,就可以獲得GPS信息。你知道是怎么實(shí)現(xiàn)的嗎?本文為你解答!
注:本文旨在說明所用到的技術(shù)手段,以便人們更好的防御。堅(jiān)決反對(duì)一切危害網(wǎng)絡(luò)安全的行為。
關(guān)于
Seeker是一款可以獲取高精度地理和設(shè)備信息的工具。同時(shí)也是社交工程學(xué)中的一款利器。其利用HTML5,Javascript,JQuery和PHP來抓取設(shè)備信息,以及Geolocation接口實(shí)現(xiàn)對(duì)設(shè)備高精度地理位置的獲取。
安裝
這里,我們以kali安裝為例。
git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod +x install.sh
./install.sh
當(dāng)然,官方同樣支持docker一鍵部署。docker pull thewhiteh4t/seeker
使用幫助
python3 seeker.py -h
使用
我們首先執(zhí)行下面命令,運(yùn)行程序。
python3 seeker.py
接下來,讓你選擇一個(gè)模板。官方提供了7個(gè)模板,當(dāng)然我們可以在官網(wǎng)模板的基礎(chǔ)上進(jìn)行魔改,如漢化,修改為我們自己的圖片等。這里我們以Google Drive
為例。輸入要跳轉(zhuǎn)的鏈接例如:https:blog.bbskali.cn配置完成后,會(huì)自動(dòng)啟動(dòng)服務(wù)。如上,我們只需訪問kali的ip:8080
即可。
當(dāng)點(diǎn)擊后,我們?cè)趉ali的終端中能夠獲得設(shè)備的一些信息,如GPU
CPU
系統(tǒng)類型
gps
等信息。在地圖上,對(duì)獲取的GPS信息進(jìn)行定位。需要注意的是,本文僅在內(nèi)網(wǎng)環(huán)境中為大家演示。預(yù)防
嚴(yán)禁點(diǎn)開來歷不明的鏈接,尤其是在瀏覽器中需要gps 、錄音、相機(jī)權(quán)限的站點(diǎn)。