Здесь решают различные задачи сообща. Присоединяйтесь!
- Список форумовКомпьютеры, сети и программное обеспечениеИнформационная безопасность
- Поиск
Нестандартный ГеоПоиск через API вконтакте и инстаграм
Уязвимости, взломы и способы защиты. Вирусы здесь не обсуждаются
Нестандартный ГеоПоиск через API вконтакте и инстаграм
Сообщение DesignerMix » 23 фев 2015, 01:37
Здравствуйте, в этом видео я постарался описать как можно искать фотографии опубликованные в инстаграме и вконтакте используя скрипт написанный Аркадием Литвинеко который позволяет не просто осуществлять поиск по определенным координатам, а еще и привязывать искомую фотографию к определенной дате и времени.
То-есть у нас появляется возможность например искать людей которые были с вами на одном мероприятии или на празднике и вы хотели с ними познакомиться но по како-то причине не узнали ни имени ни телефона ни каких-либо других контактов.
Но это ведь только пример, если у вас есть идеи о том как использовать этот способ поиска прошу поделиться ими в комментариях.
Как узнать геопозицию по фото
Видео-инструкция по запуску скрипта из под Windows
Под спойлером вы найдете инструкцию по запуску скрипта из под Windows
- Здесь можно скачать Kali Linux — https://www.kali.org/downloads/
- Скрипт использованный в видео — Скрипт PhotoByGeo от BetepokNoname
- Обновленную версию скрипта можно найти на этой странице — https://bitbucket.org/BetepokNoname/pho . /downloads
- Сервис для генерации time stamp — http://www.timestampgenerator.com/
- Ссылка для получения токена в instagram —
https://api.instagram.com/oauth/authorize/?client_id=[вставьте_ваш_client_id_сюда]response_type=code
https://instagram.com/oauth/authorize/?client_id=[вставьте_ваш_client_id_сюда]response_type=tokent=68
Поиск людей по геотегам фотографий в VK (ВКонтакте)
Иногда при проведении тестирования на проникновение, а особенно при социальной инженерии, требуется найти пользователей по местоположению. Так же это может быть полезно не только для Pentest‘а, но для составления целевой аудитории при проведении рекламных акций. И в этим нам могут помочь социальные сети. Рассмотрим пример поиска пользователей в социальной сети ВКонтакте. В рамках статьи сначала рассмотрим ручной поиск, а потом автоматизацию поиска.
Задача
Предположим, что мы знаем что человек работает в бизнес центре по некоему адресу и имеет аккаунт в VK. И, скорее всего, он размещал фотографии с работы. Нам нужно этого человека.
Поиск вручную
С помощью сервисов Google Maps или Яндекс.Карты мы можем узнать координаты этого офисного комплекса.
Координаты
Будем считать, что найденные координаты это:
Теперь воспользуемся VK API, а точнее методом photos.search, который умеет искать по фотографиям.
Сделаем запрос:
https://api.vk.com/method/photos.search.xml?lat=55.7538528radius=50
где:
lat – географическая широта точки поиска;
long – географическая долгота точки поиска;
radius – радиус поиска фотографий (примерный).
В ответе мы получим XML структуру со списком фотографий:
Список фотографий
-6
4xxxxxxx9
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxU.jpg
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxM.jpg
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxk.jpg
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxI.jpg
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxs.jpg
https://pp.userapi.com/cxxxxxx/vxxxxxxxxx/xxxxx/xxxxxxxxxxs.jpg
1620
2160
1xxxxxxxx6
55.754xxxxxxxxx
37.615xxxxxxxxx
Нас интересуют поля:
count – общее количество фотографий;
owner_id – ID пользователя VK;
набор полей src – ссылки на фотографии в разных размерах.
Соответственно фотографии можно скачать и просмотреть в целях поиска нужного человека.
Так же можно сузить границы поиска указав даты, в которые были сделаны фотографии и прочие параметры
Остается только автоматизировать процесс, чтобы вручную не обрабатывать огромные XML структуры в ручную.
Автоматизация (vkphotosearch.py)
Для автоматизации мы написали скрипт vkphotosearch.py, который можно скачать с GitHub:
git clone https://github.com/BlackDiverX/VKsearch
Теперь можно запускать его.
python3 vkphotosearch.py [параметры]
Список параметров:
-lat – географическая широта точки поиска (требуется);
-long – географическая долгота точки поиска (требуется);
-radius – радиус поиска (может быть 10, 100, 800, 6000, 50000 метров) (по умолчанию: 50);
-fromdate – не ранее какой даты должна быть фотография (дата в формате: ДД-ММ-ГГГГ);
-todate – – не позднее какой даты должна быть фотография (дата в формате: ДД-ММ-ГГГГ);
-badusers – учитывать фотографии удаленных и заблокированных пользователей;
-u – сохранить список найденных пользователей в CSV файл;
-d – скачать найденные фотографии;
-s – сортировать фотографии по папкам. Для каждого пользователя создается своя папка.
python3 vkphotosearch.py -lat 55.7538528 -long 37.6196378 -radius 100 -u -d -badusers -fromdate 01-01-2017 -todate 01-06-2017
В примере мы получим список всех пользователей (в файле users.csv) и все фотографии сделанные в радиусе 100 метров и в интервале с 01 января 2017г по 01 июня 2017г. Удаленные или заблокированные пользователи будут начинаться со знака минус (–).
Осталось только просмотреть фотографии и найти человека.
Заказать Аудит Безопасности или Пентест Вашей IT-инфраструктуры
Быть уверенным в своей IT-инфраструктуре – это быть уверенным в завтрашнем дне.
Источник: blackdiver.net
Как узнать где сделано фото
Смотря на интересные фото в интернете или просматривая чей-то архив иногда хочется знать место и дату съемки. Но если нет текстовой надписи и имя файла ни о чем не говорит, эта задача может показаться вам не под силу.
У цифровой фотографии могут быть метаданные, записанные по стандарту EXIF (Exchangeable Image File Format). В них сдержится информация об изображении, в том числе геолокация — географические координаты места съемки.
Как узнать геолокацию по фото
Прочитать информацию из EXIF можно в свойствах файла и с помощью графических программ. Рассмотрим, как это сделать.
Фотографии в Windows 10 — стандартная программа для просмотра изображений. Загрузите фото себе на компьютер и откройте его в этом приложении.
Справа вверху нажмите по кнопке с изображением трех точек. Раскроется меню, посмотрите информацию о файле.
Отобразится область с данными, в ней указано расположение на карте.
Свойства файла . Найдите нужную картинку у себя на компьютере, нажмите по ней правой кнопкой мыши и в контекстном меню перейдите в «Свойства».
Зайдите на вкладку «Подробно» и в предложенном списке найдите раздел «GPS».
Здесь находятся географические координаты.
- Широта — 54; 20; 3
- Долгота — 18; 31; 57
Для дальнейшего поиска их нужно записать в одну строку и добавить буквенное обозначение широты и долготы.
- N — северная широта
- S — южная широта
- E — восточная долгота
- W — западная долгота
Получились такие координаты — 54 20 3 N 18 31 57 E. Напишем их в Поиск Google .
Так выглядит местность на карте в программе Google Earth Pro
Как по фотографии узнать местоположение
Не у всех фотографий есть метаданные. В этом случае можно искать по картинке.
Для наглядности используем сервис Яндекс — https://yandex.ru/images/
Выберите файл или перетащите изображение на окно визуального поиска и нажмите «Найти».
В нашем случае объект определился правильно.
Как убрать координаты с фото
Если нужно сохранить конфиденциальность, удалите метаданные фотографий. Для этого у каждой из них откройте контекстное меню — «Свойства» — «Подробно». Нажмите по ссылке «Удаление свойств и личной информации».
Затем поставьте галку напротив пункта «Удалить следующие свойства для этого файла», а внизу нажмите по кнопке «Выделить все». Жмите «OK».
Не забудьте настроить фотокамеру или телефон таким образом, чтобы те не записывали геотеги для ваших снимков.
Например, на смартфоне Самсунг включите камеру и нажмите по значку шестеренка. Откроются настройки. Возле пункта Геотеги установите переключатель в положение выключить.
Источник: where-money.com