Trape – 基于 GUI 的免费网络钓鱼或跟踪工具
Trape是一种用Python编写的工具,可用于诱使受害者进行网络钓鱼或将其重定向到另一个网站等。因此,当受害者被诱骗进行网络钓鱼攻击时,该工具会捕获受害者的 IP 地址、位置和会话等. 捕获的结果可以在 Web 浏览器的仪表板中看到。也可以说它是一个 OSINT 研究工具,它可以让人们实时跟踪和执行社会工程攻击。
陷阱的特点:
- 便于使用。
- 追踪您和目标之间的路径。
- 易于安装。
- 它可以管理目标浏览器中的社会工程攻击。
陷阱的安装:
第一的 使用以下命令从 Github 存储库克隆该工具。
git clone https://github.com/boxug/trape.git
更改目录,
cd trape
现在我们需要在运行trape之前安装一些要求。
pip install -r requirements.txt
陷阱的用法:
通过输入Python trape.py -h 来运行该工具以检查它提供的选项。
输入您希望受害者在点击时被重定向的 URL,例如,我们希望受害者被重定向到 google.com。所以命令将是:
python trape.py -u https://google.com -p 8080.
同时,通过复制 Web 浏览器中的控制面板链接打开控制面板,并使用您提供的访问密钥登录。
现在在仪表板中,我们可以看到,受害者点击了 URL,我们可以看到他的公共 IP,他正在使用什么浏览器。单击右下角的详细信息以了解有关受害者的其他信息,例如他的位置等。
在这里我们可以看到受害者的公共IP和本地IP,他的操作系统,浏览器,他居住的国家和城市。
我们还可以使用 Trape 工具执行社会工程攻击,就像我们可以生成警报一样。
我们可以发送文件。
我们还可以将他重定向到网络钓鱼页面。