一.GPS简介及分布
物理位置定位:根据IP的定位不准确,容易被欺骗,网上有很多IP伪造技术,所以定位肯定也不准确。
GPS全球定位系统:
GPS是英文Global Positioning System(全球定位系统)的简称。GPS起始于1958年美国军方的一个项目,1964年投入使用。
全球定位系统,大家比较熟悉的就是GPS。除了美国以外,世界其他经济体也有自己的定位系统比如:欧州-伽利略,俄罗斯-格洛纳斯,中国-北斗导航
民用用途:地址勘探,航空航海定位
手机设备都支持定位服务
很多网站,App也要求定位信息:滴滴/饿了么/导航等。
二.定位工具seeker
Seeker是一款可以获取高精度地理和设备信息的工具。同时也是社交工程学(社会工程学)爱好者们手中的一款利器。
其利用HTML5,Javascript,JQuery和PHP来抓取设备信息,以及Geolocation接口实现对设备高精度地理位置的获取。
seeker除了能获取到具体的位置信息外,我们还可以获取到:操作系统 平台 CPU核心数 RAM大小 - 近似结果 屏幕分辨率 GPU信息 浏览器名称和版本 公网IP地址
下载地址:https://github.com/thewhiteh4t/seeker
三.反向代理ngrok
ngrok 是一个反向代理,通过在公共的端点和本地运行的 Web 服务器之间建立一个安全的通道。ngrok 可捕获和分析所有通道上的流量,便于后期分析和重放。
反向代理在计算机网络中是代理服务器的一种。服务器根据客户端的请求,从其关系的一组或多组后端服务器(如Web服务器)上获取资源,然后再将这些资源返回给客户端,客户端只会得知反向代理的IP地址,而不知道在代理服务器后面的服务器集群的存在。
下载地址:https://ngrok.com/download
四.获取目标地理位置
1.运行seeker
下载:git clone https://github.com/thewhiteh4t/seeker.git
看一下seeker都运行什么脚本命令:mousepad install.sh
进行安装:./install.sh
赋予权限: chmod 777 template/nearyou/php/info.txt
chmod 777 template/nearyou/php/result.txt
打开工具:python3 seeker.py -t manual
2.上传ngrok
解压:unzip ngrok-stable-linux-amd64
./ngrok http 8080
3.短链接伪装
地址:https://sina.lt/
4.转发链接