seeker – 获取高精度位置信息
2023-4-11 00:2:2 Author: 橘猫学安全(查看原文) 阅读量:14 收藏

seeker

seeker是一个通过页面获得高精度位置信息的模拟脚本。这个应用场景很常见,你在移动端访问某些页面时(特别是微信页面)经常会提示要请求位置信息,如果你点了允许,那么你的信息就会被收集。这个脚本的用途也是一样的。


网站请求获得位置许可,如果用户允许,可以获得:

    经度    纬度    准确性    海拔高度 - 并非总是可用    方向 - 仅在用户移动时可用    速度 - 仅在用户移动时可用

除了位置信息,我们还获得没有任何权限的设备信息:

    操作系统    平台    CPU核心数    RAM量 - 近似结果  屏幕分辨率    GPU信息    浏览器名称和版本    公共IP地址

此工具是概念证明,仅用于教育目的,会明显恶意网站可以收集的有关您和您的设备的数据的提示,以及您不应该点击随机链接并允许关键权限(如位置等)。

  • 其他工具和服务提供IP地理定位,但不是非常准确,也不提供用户的位置。

  • 通常,如果用户接受位置定位,则收到的信息的准确度精确到大约30米

注意:在iPhone上由于某种原因定位精度约为65米。

测试平台

    Kali Linux 2018.2    Ubuntu 18.04    Arch Linux based Distro    Termux    Kali Linux (WSL)    Parrot OS    Zorin OS

seeker安装

Ubuntu/Kali Linux

git clone https://github.com/thewhiteh4t/seeker.gitcd seeker/chmod 777 install.sh./install.sh
# OR using Docker
# Install docker
curl -fsSL https://get.docker.com -o get-docker.shsh get-docker.sh
# Build Seekercd seeker/docker build -t seeker .
# Launch seekerdocker run -t --rm seeker
# OR Pull from DockerHubdocker pull thewhiteh4t/seekerdocker run -t seeker

Arch Linux Based Distro

# Install docker
pacman -Syypacman -S dockersystemctl start docker.service
# Build Seekercd seeker/docker build -t seeker .
# Launch seekerdocker run -t --rm seeker

Termux

cd seeker/termuxchmod 777 install.sh./install.sh

Demo演示

https://www.youtube.com/watch?v=ggUGPq4cjSM

转自:菜鸟小新
如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu-渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注橘猫学安全:
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247506826&idx=1&sn=ab40b97d6ed47aaa53f1ca4232661260&chksm=c04d5cb4f73ad5a269181d0a251299aa9dc0db87fd458f577aaea3774e918d1e34202b0885d0#rd
如有侵权请联系:admin#unsafe.sh