ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

CiLocks IP信息抓取揭秘:curl+grep解析ip-tracker.org页面的底层逻辑

CiLocks IP信息抓取揭秘:curl+grep解析ip-tracker.org页面的底层逻辑 CiLocks IP信息抓取揭秘curlgrep解析ip-tracker.org页面的底层逻辑【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLockscilocks是一款面向 Android/iOS 的攻防学习工具箱其中的IP LoggerIP 信息抓取功能可以让攻击者通过一个链接远程获取目标设备的 IP、地理位置、运营商ISP、AS 号等情报。本文带你看懂它的核心底层逻辑用 curl 抓取 ip-tracker.org 的查询页面再用 grep cut 从 HTML 中拆出每一个字段不依赖任何第三方 API。一键启动 IP Logger目标 IP 是怎么送上门的在主菜单中选择13. IP Logger {Over Internet}后脚本会自动完成三件事下载并启动 ngrok把本地服务暴露成公网链接*.ngrok.io启动本地 PHP 服务器php -S 127.0.0.1:3333托管 info/ 目录打印链接把 ngrok 生成的地址显示出来发给目标即可目标点开链接后请求先经过 index.php——它只做一件事include ip.php然后 302 重定向到定位页面。而 info/ip.php 才是真正的抓包手依次尝试HTTP_CLIENT_IP→HTTP_X_FORWARDED_FOR→REMOTE_ADDR三个来源兜底保证能拿到真实公网 IP即使目标走了代理同时记录浏览器User-Agent以追加模式写入info/ip.txt并持续累加到 info/saved.ip.txt接着 info/index2.html 会调用浏览器navigator.geolocation索取定位权限拿到经纬度、精度、设备内存、屏幕尺寸等信息后跳转到 info/get.php写入info/geolocate.txt——这就是 CiLocks 能连目标在哪条街都查到的原因。curlgrep 解析 ip-tracker.org核心字段拆解逻辑主脚本 cilocks 中的catch_ip()函数是整条链路的大脑它先用grep从info/ip.txt中提取出目标 IP然后执行一次关键的 HTTP 请求curl -s -L www.ip-tracker.org/locator/ip-lookup.php?ip$ip \ --user-agent Mozilla/5.0 ... Chrome/26.0.1410.63 iptracker.log三个细节值得注意-s -L静默模式 自动跟随重定向避免报错污染日志伪装 Chrome 的 User-Agentip-tracker.org 会拒绝默认的 curl 标识伪装成浏览器才能正常返回页面输出重定向到iptracker.log先把完整 HTML 落盘方便反复提取ip-tracker.org 的查询结果是一个 HTML 表格每个字段长这样thISP:/thtdxxx/td。脚本利用**字段名 .*截断匹配**的套路逐个抽取例如目标字段解析思路Continentgrep -o Continent.*匹配到行尾再用cut -d -f3按切分取第 3 段Country同上套路改用cut -d -f1截断防止把后续字符如nbsp;带进来City / ISP / AS Number / 带宽 / 货币全部复用grep -o 字段名:.* cut的组合拳Hostname / Reverse DNS直接匹配/td/trtrthHostname:.*这种表格结构特征比匹配字段名更精准cut -d -f3的含义是以为分隔符取第 3 个片段——恰好对应th字段:/th之后、/td之前的文本。整个函数最后会打印出Hostname、Reverse DNS、大洲、国家、州、城市、ISP、AS 号、带宽、当地货币共 10 项情报最后rm掉临时日志保持现场干净。这种grep 正则定位 cut 分段切割的写法就是典型的Unix 管道哲学不写一行解析器纯靠文本工具就把整个 HTML 表格解剖了一遍。ngrok 隧道本地 PHP 如何变成公网链接很多人会问127.0.0.1:3333明明是本地地址目标怎么访问答案在 cilocks 的start()函数里php -t info/ -S 127.0.0.1:3333 ./ngrok http 3333 link$(curl -s -N http://127.0.0.1:4040/api/tunnels | grep -o https://[0-9a-z-]*\.ngrok.io)ngrok 在本地4040端口提供 APIcurl请求后再次用grep -o正则从 JSON 中抠出转发域名这个技巧在 tmp.php 和 tmp.html 中也被复用用sed把占位符forwarding_link替换成真实 ngrok 地址动态生成最终的 index.php 与 index2.html至此本地 PHP 收数据 → ngrok 出公网链接 → 目标点击 → curl 反查 ip-tracker.org 的完整闭环就形成了。关键文件速查主脚本catch_ip解析逻辑cilocksIP 记录端info/ip.php、index.php定位采集页info/index2.html、info/get.php已保存 IP 情报info/saved.ip.txt静态伪装模板tmp.php、tmp.html⚠️ 学习提示本文仅作技术原理剖析与网络安全学习之用。IP 追踪、定位采集等手段若用于未授权目标属于违法行为。请仅在授权环境中演练遵守《README》中 Please Dont Use for illegal Activity 的声明。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表