摘要: 一款定位工具
ISeeYou是一个Bash和Java工具,用于在社交工程或网络钓鱼活动中查找用户的确切位置。使用精确的位置坐标,攻击者可以执行初步侦察,这将有助于他们执行进一步的针对性攻击。
注意
1、 在进行网络钓鱼测试时,该工具不需要任何其他的软件辅助。
2、 用户可以将其本地服务器暴露给Internet,并通过查看日志文件来解码位置坐标。
工具安装
git clone https://github.com/Viralmaniar/I-See-You.git
cd I-See-You
chmod u x ISeeYou.sh
./ISeeYou.sh
工具截图
运行ISeeYou.sh文件后:
输入红框中的地址,并按下回车键:
这个URL是为不同的用户随机生成的。但是它将是serveo.net域的子域。通过电子邮件或任何其他媒介将此网址作为网络钓鱼活动的一部分发送给您的目标。用户将看到该网站如下:
也可以根据自己的要求修改界面。如果目标允许位置许可,就会接收目标的确切位置,使用https://maps.google.com可以转换为确切的位置:
Xterm使用方法
Xterm允许我们选择需要从剪贴板拷贝过来的数据数量:
1、 添加或创建~/.Xresources文件;
2、 设置如下参数:
XTerm*selectToClipboard:true
3、 运行下列命令:
xrdb-merge ~/.Xresources
4、 重启xterm
文章参考来源及下载:https://github.com/Viralmaniar/I-See-You
原文地址:http://www.sohu.com/a/314743746_609556