Trape – это инструмент распознавания, который позволяет отслеживать людей, информация, которую вы можете получить, очень подробна.
Мы хотим научить мир этому, поскольку крупные интернет-компании могут контролировать вас, получая информацию за пределами вашего IP-адреса.
Некоторые преимущества
• Одной из наиболее привлекательных функций является дистанционное распознавание сеансов. Вы можете знать, где человек вошел в систему, удаленно. Это происходит через обход, сделанный в соответствии с той же политикой происхождения (SOP)
• В настоящее время вы можете попробовать все, начиная с веб-интерфейса. (Консоль, становится предварительным просмотром журналов и действий)
• Регистрация жертв, запросы среди других данных получены в режиме реального времени.
• Если вы получаете больше информации от человека за компьютером, вы можете создать более прямую и сложную атаку. trape был использован в какой-то момент, чтобы выследить преступников и узнать их поведение.
• Вы можете делать фишинг-атаки в реальном времени
• Простые атаки
• Mapping
• Важные детали
• Получение учетных данных
• Интеграция с открытым исходным кодом (OSINT)
Признает сеансы следующих служб
- VK
- Gmail
- tumblr
- Github
- Bitbucket
- Dropbox
- Spotify
- PayPal
- Amazon
- Foursquare (new)
- Airbnb (new)
- Hackernews (new)
- Slack (new)
Как использовать
Сначала скачайте инструмент
# git clone https://github.com/boxug/trape.git # cd trape # python trape.py -h
Если он не работает, попробуйте установить все библиотеки, которые расположены в файле requirements.txt:
# pip install -r requirements.txt
Пример использования
Пример: python trape.py –url http://example.com –port 8080
• В опции -url вы должны положить приманку, может быть страница новостей, статья, которая служит в качестве страницы презентации.
• В опции -port вы просто поместите порт, в который хотите его запустить
• Вы любите следить за своими людьми? Все возможно с Trape
• Вы хотите выполнить фишинг-атаки? Все возможно с Trape
• В папке Files, расположенной на пути: / static / files, вы добавляете файлы с расширением .exe или загружаете файлы, отправленные жертве.
¯_(ツ)_/¯
Примечание: Информация для исследования, обучения или проведения аудита. Применение в корыстных целях карается законодательством РФ.