【网络安全】Seeker内网穿透&追踪定位

这篇具有很好参考价值的文章主要介绍了【网络安全】Seeker内网穿透&追踪定位。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


前言

首先我们来说一下定位原理,首先我们需要在本地虚拟机上利用seeker生成一条链接,但是该链接只允许本地访问,无法在互联网上被其他用户访问。

而我们每个人用的手机、电脑、平板也可以看成一个内网,无法访问到本地虚拟机,两者互不相通。要想实现两者互通,需要利用内网穿透技术,这里我们用的是ngrok,类似于反向代理。

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

当然将本地虚拟机生成的链接放到服务器上也可以实现类似的效果(由于条件有限,采用ngrok内网穿透的方式)

然后,ngrok在公网上有一个服务器,在我们本地虚拟机也安装一个,这样,当用户手机点开链接后,会发送一个请求到ngrok的公网服务器上,然后服务器会将请求转发到我们自己搭建的ngrok上。实现定位获取。

一、kali安装

kali安装教程网上很多,这里跳过,有问题可以评论区留言。

二、seeker定位

1、ngrok平台注册

首先打开ngrok下载网址

https://ngrok.com/download

进去后先注册账号(必须项,注册后会有一个唯一的识别码)

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

注册,这里的Name和Password可以自己填,需要注意的是邮箱,我们这里采用网站邮箱的注册方式

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

2、获取一次性邮箱地址

在注册中需要先打开一个邮箱网站

https://temp.mail.org/

第一次进去该网站可能会被浏览器提示风险,选择继续即可(网站安全,放心使用)

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

邮箱网站会检测当前连接的安全性,等一分钟左右

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

检查后,可以看到,首页会自动生成一个邮箱地址

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

把邮箱地址复制到刚刚的注册页,填入信息后点击注册

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

3、ngrok平台登录

等待注册成功后,我们进入登录界面开始登录网站

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

进去后是如下界面,登录成功

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

4、ngrok下载

选择Linux ARM64下载

根据自己操作系统的vps下载,由于我的vps是ADM64,故下面我重新下载ngrok

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

将下载好的文件移动到kali虚拟机中

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

邮件,选择解压

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

解压后,出现一个ngrok的文件

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

在该目录下右键,打开终端

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

查看当前路经

pwd

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

切换到root用户,查看目录下文件,出现ngrok

ls

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

5、ngrok令牌授权

然后再次打开ngrok界面,找到连接账户选项,将下面的命令复制到kali终端

ngrok config add-authtoken 2XLv6TlV8KQIsU156foTToBqHCl_s3MSEzU22NmL8Vtsp7Vb

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

但是安装令牌失败,在查看操作系统的VPS架构后,发现最开始下载的Linux ARM64不兼容,需要重新下载一个AMD64

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

ADM64对应的是Linux目录,点击下载

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

解压后继续重复上面的操作,下载好后,我们继续开始授权令牌

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

授权令牌成功

./ngrok authtoken 2XLv6TlV8KQIsU156foTToBqHCl_s3MSEzU22NmL8Vtsp7Vb

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

6、seeker下载

seeker下载比较艰难,感兴趣可以自己在GitHub搜索或者挂VPN去下载。

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

这里给大家分享一个我用到的,可以直接使用。

百度网盘链接: https://pan.baidu.com/s/1l-d16ScfQDhT9S61_Hs9Qw?pwd=fae7
提取码:fae7

我们需要把seeker文件夹放到kali虚拟机上

进入seeker文件目录下,邮件打开终端,然后输入ls查看目录下文件,找到seeker.py文件

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

7、运行seeker定位

运行seeker.py文件,选择第一个Google Drive

python seeker.py

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

然后提示输入一个URL地址

输入的地址即:打开该网页,才会被黑客远程获取到定位

这里我们输入我的CSDN主页(打开定位链接看到九芒星#主页的那一刻,你的位置已经泄漏了)

https://gf9521.blog.csdn.net/

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全
显示在等待客户端

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

8、运行隧道开启监听

我们在另一个窗口开启监听8080端口,会得到一个链接(在ngrok的根目录下打开终端)

./ngrok http 8080

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

生成定位链接如下

https://2947-111-52-6-72.ngrok-free.app

他人只要点开链接,看到九芒星#的主页,就会泄漏定位信息

9、伪装链接

但是这个链接看起来很奇怪,所以我们采用伪装链接的方式,让它变得正常一些

https://2947-111-52-6-72.ngrok-free.app

我们利用工具伪装链接,这里用到一个链接生成网站

https://sina.lt/

伪装前:https://2947-111-52-6-72.ngrok-free.app
伪装后:https://s.yam.com/kbBcI

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全
如果说伪装后的链接还是觉得奇怪,还可以添加修饰词和发送方式

比如你收到一则短信

【交管局】尊敬的车主,您的高速ETC卡于2023年12月1日处于禁用状态,立即点入https://s.yam.com/kbBcI解除禁用,恢复使用,延时将销户!

再或者领导发来一封年度工资明细邮件、一份学分记录邮件、街边陌生人给的二维码等等

10、用户点击(获取定位成功)

当有人点击该链接后,在后台能够看到点击人员的相关信息

比如:手机操作系统是安卓12;八核CPU、屏幕分辨率400×892、谷歌浏览器
以及IP地址、所在国家、省市、地区、ISP服务提供商、具体经纬度和经纬度误差范围(40m内)

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

11、利用经纬度确定具体位置

上面已经得到了具体的经纬度,只需要在网上找一个查询经纬度的网站,即可查询到具体位置

查询经纬度:https://lbs.qq.com/getPoint/

实验过程完全保密,不会泄漏任何个人信息,实验结果仅供参考,请勿模仿,后果自负

【网络安全】Seeker内网穿透&追踪定位,网安,web安全,安全

总结

不要随意点开陌生人的链接!
不要随意点开陌生人的链接!
不要随意点开陌生人的链接!文章来源地址https://www.toymoban.com/news/detail-735864.html

到了这里,关于【网络安全】Seeker内网穿透&追踪定位的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • IP定位助力网络安全防线

    随着互联网技术的飞速发展,网络安全问题日益凸显。在网络安全领域,IP地址定位技术正发挥着越来越重要的作用,成为维护网络安全的一道有力防线。 一、追踪黑客攻击者,维护公共安全 在网络安全领域,黑客攻击是一个严重的问题。黑客常常利用匿名的IP地址进行攻击

    2024年01月19日
    浏览(39)
  • IP定位技术助力网络安全保护

    随着网络技术的不断发展,网络安全问题日益凸显,如何有效保护网络安全已成为亟待解决的问题。IP定位技术作为一种前沿的网络安全防护手段,正在逐步成为网络安全保护的重要工具。 首先,我们要明确什么是IP定位技术。IP定位技术是一种基于IP地址的地理位置定位技术

    2024年02月19日
    浏览(35)
  • 网络安全-内网DNS劫持-ettercap

    什么是DNS呢 DNS就是你访问网站,比如百度,你知道百度的域名www.baidu.com,但是你并不知道他全国各地的他那个那个IP位于哪里 那么DNS就会这个去查找对应的IP以及域名给你解析让你正常的上网 这个里面的文件夹全部拉进去kali的桌面即可,准备好的劫持的环境 双击点开index

    2024年02月09日
    浏览(38)
  • 【网络安全】IP地址定位技术的应用场景

    随着科技的不断发展,网络空间已经成为人们生活中重要的一部分。而其中,IP地址定位技术又是网络空间不可或缺的一部分。IP地址定位技术是一种可以根据IP地址确定用户位置的技术这项技术不仅可以用于个人定位,也可以使用在商业领域、网络安全和政府管理等方面。本

    2024年02月11日
    浏览(39)
  • IP定位技术在网络安全行业的探索

    随着互联网的普及和深入生活,网络安全问题日益受到人们的关注。作为网络安全领域的重要技术,IP定位技术正逐渐成为行业研究的热点。本文将深入探讨IP定位技术在网络安全行业的应用和探索。 一、IP定位技术的概述 IP定位技术是通过IP地址来确定设备地理位置的一种技

    2024年01月21日
    浏览(53)
  • 【内网安全】搭建网络拓扑,CS内网横向移动实验

    实验拓扑结构如下: **攻击者win10地址:**192.168.8.3 dmz win7地址: 10.9.75.49 172.16.1.1 **DC server2008地址:**172.16.1.254 CS服务器 kali: 10.9.75.171 1、搭建CS服务器,CS客户端连接 攻击者充当CS客户端连接 开启监听 生成木马 攻击者win10 攻击者访问dmz的Web服务器,上传一句话木马,蚁剑连

    2024年02月03日
    浏览(46)
  • 网络安全(黑客)内网渗透基础知识

    0x01 内网概述 内网也指局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的历程安排、电子邮件和传真通信服务等功能。 内网是封闭型的,它可以由办公

    2024年02月13日
    浏览(59)
  • IP定位技术:网络安全行业的应用及其价值

    随着互联网的普及和深入到各个领域,网络安全问题日益受到关注。在网络安全领域,IP定位技术作为一种有效的手段,逐渐受到了业界的青睐。本文将阐述IP定位技术在网络安全行业的应用及其价值。 一、IP定位技术在用户分布统计方面的应用 在网络安全领域,用户分布统

    2024年01月20日
    浏览(51)
  • IP地址定位技术筑牢网络安全防线

    随着互联网技术的飞速发展,网络安全问题日益凸显,成为人们关注的焦点。如何有效防范和打击网络犯罪,维护国家安全和社会稳定,是摆在我们面前的一项紧迫任务。IP地址定位技术作为网络安全领域的一项重要技术,在防范和打击网络犯罪中发挥着越来越重要的作用。

    2024年02月02日
    浏览(44)
  • IP地址定位技术为网络安全建设提供全新方案

    随着互联网的普及和数字化进程的加速,网络安全问题日益引人关注。网络攻击、数据泄露、欺诈行为等安全威胁层出不穷,对个人隐私、企业机密和社会稳定构成严重威胁。在这样的背景下,IP地址定位技术应运而生,为网络安全建设提供了一个全新的解决方案。 IP地址定

    2024年02月04日
    浏览(70)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包