专栏首页HACK学习Seeker:一款可获取高精度地理和设备信息的工具分析

Seeker:一款可获取高精度地理和设备信息的工具分析

Seeker是一款可以获取高精度地理和设备信息的工具。其利用HTML5,Javascript,JQuery和PHP来抓取设备信息,以及Geolocation接口实现对设备高精度地理位置的获取。

Seeker在Apache服务器上托管了一个虚假的站点,并使用Ngrok生成一个SSL链接,询问访客位置权限,如果用户授权允许,我们将可以获取到以下信息:

经度 纬度 准确率 海拔高度 – 并非总是可用 方向 – 仅在用户移动时可用 速度 – 仅在用户移动时可用

除了位置信息,我们还可以获取到设备的相关信息:

操作系统 平台 CPU核心数 RAM大小 – 近似结果 屏幕分辨率 GPU信息 浏览器名称和版本 公网IP地址

此工具纯粹只是一个概念证明(PoC),仅用于教育目的。其主要目的是告诉大家不要轻易点击来路不明的链接并授予关键权限,否则你将可能暴露你的设备信息甚至你的位置等。

有许多工具和服务可以为我们提供IP地理定位,但这都只是大概的范围并不精准。此外,也不会为我们提供用户的位置。 但是,一旦用户主动授权定位,则会获取到误差大约只在30米的高精度用户定位。

注意:在iPhone上由于某种原因定位精度约为65米。

测试系统

Kali Linux 2018.2 Ubuntu 18.04

安装要求

需同时支持Python2和Python3。

Seeker会用到的通用标准python模块:

os time json requests subprocess

安装

git clone https://github.com/thewhiteh4t/seeker.git
cd seeker/
chmod 777 install.sh
./install.sh#After Installation just type seeker in console

PoC

视频内容

截图

https://github.com/thewhiteh4t/seeker

http://www.chaipip.com/ip.php高精度地理和设备信息的在线工具

*参考来源:github,FB小编 secist 编译,转载请注明来自FreeBuf.COM

本文分享自微信公众号 - HACK学习呀(Hacker1961X),作者:freebuf

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2018-08-13

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • Web渗透之文件上传漏洞总结

    文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。常见场景是web服务器允许用户上传图片或者普通文本文件保存,而用户...

    HACK学习
  • 干货 | 靶场 | 工具 | 字典 分享

    https://github.com/epony4c/Exploit-Dictionary

    HACK学习
  • 逆向工程——汇编基础[二]

    除了显示地操作堆栈(使用push和pop指令)之外,很多指令也需要使用堆栈,如INT、CALL、LEAVE、RET、RETE、IRET等等。配对使用上述指令并不...

    HACK学习
  • 一款可获取高精度地理和设备信息的工具分析

    Seeker是一款可以获取高精度地理和设备信息的工具。其利用HTML5,Javascript,JQuery和PHP来抓取设备信息,以及Geolocation接口...

    FB客服
  • resin4 发布war包

    1.将web项目打包成xxxx.war 2.将war包放到webapps下 3.修改conf/resin.xml文件如下部分: 1 <!-- 2 ...

    Ryan-Miao
  • 如何在Debian 9上为用户目录设置vsftpd

    FTP是文件传输协议的缩写,是一种曾经广泛用于在客户端和服务器之间移动文件的网络协议。它已被更快,更安全,更方便的文件传输方式所取代。很多休闲互联网用户希望直接...

    丰一川
  • 使用神经网络+遗传算法玩转Flappy Bird | 教程

    问耕 编译整理 量子位 出品 | 公众号 QbitAI 震惊!《Flappy Bird》火了这么多年,竟然没有中文名字。 没事。这不妨碍各路AI大触用这款游戏练...

    量子位
  • LeetCode 72. Edit Distance

    ShenduCC
  • 美团技术团队博客:推荐算法实践

    前言 推荐系统并不是新鲜的事物,在很久之前就存在,但是推荐系统真正进入人们的视野,并且作为一个重要的模块存在于各个互联网公司,还是近几年的事情。 随着互联网的深...

    美团技术团队
  • 举例说明:Hadoop vs. NoSql vs. Sql vs. NewSql

    尽管层次数据库如今在大型机上依然被广泛使用,但关系数据库(RDBMS)(SQL)已经占领了数据库市场,并且表现的相当优异。我们存的钱不会跑到别人的账户,我们预定...

    CSDN技术头条

扫码关注云+社区

领取腾讯云代金券