OSINT инструмент Trape для анализа отслеживаний
Cтатья носит образовательный характер, мы ни к чему не призываем и не обязываем. Информация представлена исключительно в ознакомительных целях.
Trape — это инструмент OSINT- анализа и исследования, который позволяет людям отслеживать и выполнять интеллектуальные атаки социальной инженерии в режиме реального времени.
Он был создан с целью научить мир тому, как крупные интернет-компании могут получать конфиденциальную информацию, такую как статус сеансов своих веб-сайтов или служб, и контролировать своих пользователей через браузер без их знаний, но он развивается с целью помочь правительству организации, компании и исследователи для отслеживания киберпреступников.
Немного о Trape:
- ОПТИМИЗАЦИЯ ЛОКАТОРА:
Проследите путь между вами и целью, которую вы отслеживаете. Каждый раз, когда вы делаете ход, путь будет обновляться, местоположение цели будет получено незаметно с помощью обхода, сделанного в браузерах, что позволит вам пропустить запрос местоположения на стороне жертвы и в то же время сохранить точность 99% в локаторе.
- ПОДХОД:
Когда вы приблизитесь к цели, Trape скажет вам.
- REST API:
Генерирует API (случайный или настраиваемый), с помощью которого вы можете удаленно контролировать и контролировать другие веб-сайты в Интернете, получая трафик всех посетителей.
ТУННЕЛЬ ОБЩЕСТВЕННОЙ СЕТИ: Trape имеет собственный API , связанный с ngrok.com, что позволяет автоматически управлять туннелями общедоступной сети; Таким образом, вы можете публиковать содержимое вашего сервера trape, который выполняется локально в Интернете, для управления перехватами или публичными атаками.
- СЕТЬ: Вы можете получить информацию о сети пользователя.
— — СКОРОСТЬ:
Просмотр скорости целевой сети. (Пинг, загрузка, загрузка, тип подключения)
— — ХОЗЯЙКИ ИЛИ УСТРОЙСТВА:
Здесь вы можете автоматически получить сканирование всех устройств, подключенных к целевой сети.
Установка:
Для начала скачайте Термукс и откройте его, далее прописываем все нижние команды:
Скачивание инструмента:
git clone https://github.com/jofpin/trape.git
cd trape
python2 trape.py -h
Если не получается, попробуйте установить все библиотеки, которые находятся в файле requirements.txt. (одна команда)
python2 -m pip install -r requirements.txt
Пример исполнения (одна команда):
Example: python2 trape.py --url http://example.com --port 8080
ПОМОЩЬ И ВАРИАНТЫ:
user:~$ python2 trape.py --help
usage: python trape.py -u <> -p <> [-h] [-v] [-u URL] [-p PORT]
[-ak ACCESSKEY] [-l LOCAL]
[--update] [-n] [-ic INJC]optional arguments:
-h, --help show this help message and exit
-v, --version show program's version number and exit
-u URL, --url URL Put the web page url to clone
-p PORT, --port PORT Insert your port
-ak ACCESSKEY, --accesskey ACCESSKEY
Insert your custom key access
-l LOCAL, --local LOCAL
Insert your home file
-n, --ngrok Insert your ngrok Authtoken
-ic INJC, --injectcode INJC
Insert your custom REST API path
-ud UPDATE, --update UPDATE
Update trape to the latest version
— url В этой опции вы добавляете URL, который хотите клонировать, который работает как приманка.
— port Здесь вы вставляете порт, на котором собираетесь запускать сервер трапеций .
— accesskey Вы вводите собственный ключ для панели трапеций , если вы не вставляете, он сгенерирует автоматический ключ .
— injectcode trape содержит REST API для воспроизведения где угодно, с помощью этой опции вы можете настроить имя файла для включения, если это не так, генерирует случайное имя, указывающее на токен.
— local Используя эту опцию, вы можете вызвать локальный HTML-файл , это замена опции — url, предназначенной для запуска локальной приманки в трапеции.
— ngrok В этой опции вы можете ввести токен, который будет запускаться во время процесса. Это заменит токен, сохраненный в конфигурациях.
— version Вы можете увидеть номер версии Trap.
— update Опция используется для обновления до последней версии Трапе .
— help Используется для просмотра всех вышеперечисленных параметров из исполняемого файла.
Хочешь научиться большему? Записывайся на индивидуальное обучение.
Не забудь подписаться на наш канал!