Tunneling 定位
介紹
BeEF有幾種方法可以確定掛鉤的瀏覽器的實際位置。
啟用IP地理位置
要啟用IP地理位置,請下載MaxMind數據庫。這可以通過使用以下./update-geoipdb腳本來實現:
./update-geoipdb
默認情況下,MaxMind數據庫安裝在中/opt/GeoIP。如果您選擇手動安裝數據庫或更改路徑,則還需要更新以下路徑config.yaml:
geoip:
enable: true
database: '/opt/GeoIP/GeoLite2-City.mmdb'
組件
地理位置
該地理位置模塊將檢索使用PhoneGap的API鉤瀏覽器的物理位置。
獲取地理位置
“ 獲取地理位置”模塊將使用“地理位置API”檢索掛鉤的瀏覽器的物理位置。除非之前已將白名單列出,否則將提示用戶與該白名單來源共享其位置。
獲取物理位置
在獲取物理位置模塊將檢索基于使用自簽名的Java Applet中封裝命令相鄰無線接入點的地理位置信息。將提示用戶運行Java applet。
詳細信息將包括:
- GPS坐標詳細信息
- 街道地址詳細信息、
如果受害計算機具有用于監視傳出連接(Zonealarm,LittleSnitch等)的防火墻,則將提醒對Google地圖的呼叫。
請注意,現代Java(從Java 7u51開始)將完全拒絕執行自簽名Java小程序,除非將它們添加到異常列表中。
BeEF中文文檔