-
定位智能手机时采用社交工程的 seeker
资源介绍
--
可用于
Seeker背后的概念很简单,就像我们托管网络钓鱼页面以获取凭据一样,为什么不托管一个伪造页面来请求您的位置,就像许多流行的基于位置的网站一样。 在上了解更多信息托管一个假冒网站,要求提供位置许可,如果目标允许,我们可以获得:
经度
纬度
准确性
海拔高度-并非总是可用
方向-仅在用户移动时可用
速度-仅在用户移动时可用
除了位置信息外,我们还将获得未经任何许可的设备信息:
使用画布指纹的唯一ID
设备型号-并非始终可用
操作系统
平台
CPU核心数-近似结果
RAM数量-近似结果
屏幕分辨率
GPU信息
浏览器名称和版本
公用IP地址
本地IP地址
本地港口
收到以上信息后,将执行自动IP地址侦查。
该工具是概念证明,仅用于教育目的,Seeker会显示恶意网站可以收集有关您和您的设备的哪些数据,以及为什么您不应该单击随机链接并允许诸如位置等关键权限的原因。
这与
- 上一篇: SWF跳转生成器1.0免费绿色版
- 下一篇: Webex文件(WRF)转为WMV专业工具