CiLocks地理位置回传原理get.php的GET参数数据全链路拆解【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款 Android/iOS 渗透测试工具集其 IP Logger 功能可以在目标点击链接后静默回传地理位置、设备信息等数据。本文以 info/get.php 为核心完整拆解这条地理位置回传的 GET 参数数据链路浏览器如何采集坐标、13 个 GET 参数如何拼装与落盘、终端又如何一键解析出地图链接。一、整体架构一条链接的三段式回传链路 CiLocks 的地理位置回传不依赖任何 App 或 Root 权限只需要目标用户点击一个链接。整条链路分为三段阶段运行位置关键文件① 搭服务 开隧道攻击者本机cilocks 主脚本② 采集 IP 与定位目标浏览器info/index.php → info/index2.html③ 接收并落盘数据攻击者本机 PHPinfo/get.php / info/error.php二、第一步本地 PHP 服务 ngrok 公网隧道 执行 IP Logger 菜单项后主脚本 cilocks 的start()函数会做三件事清空旧数据删除上一轮的info/ip.txt、info/geolocate.txt、info/error.txt避免脏数据启动本地 Web 服务php -S 127.0.0.1:3333文档根目录指向 info/ 文件夹拉起 ngrok 隧道./ngrok http 3333把本机 3333 端口暴露到公网并从 ngrok 本地 API 中提取出形如https://xxxx.ngrok.io的链接提示Send this link to the Target。如果没有 ngrok脚本会先检测 CPU 架构arm/386自动下载对应二进制见 cilocks。三、第二步目标端——IP 记录与浏览器定位采集 3.1 入口index.php 先顺手记录 IP目标打开链接后实际请求的是隧道根路径下的 info/index.php。它只有 5 行逻辑include ip.php—— 先执行 info/ip.php随后header(Location: index2.html)302 跳转到定位页面。info/ip.php 按HTTP_CLIENT_IP→X-Forwarded-For→REMOTE_ADDR的优先级取出目标 IP连同 User-Agent 一起以追加模式写入info/ip.txt。这一步不需要任何用户授权链接被打开的瞬间 IP 就已落盘。3.2 核心index2.html 调用 Geolocation API 采集 13 项数据跳转到 info/index2.html 后页面提示Enable your Location and Refresh并在页面加载时onLoadgetLocation()调用navigator.geolocation.getCurrentPosition(showPosition, showError, { enableHighAccuracy: true, timeout: 30000, maximumAge: 0 })定位成功后showPosition()函数会采集两组数据数据组字段地理坐标latitude纬度、longitude经度、altitude海拔、accuracy精度、speed速度、heading朝向设备指纹useragent、platform、hardwareCPU 核数、memory设备内存、width/height屏幕分辨率四、第三步get.php——13 个 GET 参数一次性回传与落盘 采集完成后info/index2.html 用一行window.location.href把全部参数拼进 URL跳转get.php?latitude..longitude..altitude..platform..accuracy.. speed..heading..hardware..memory..useragent..height..width..这就是地理位置回传真正发生的地方。info/get.php 的核心逻辑仅两行file_put_contents(geolocate.txt, ..., FILE_APPEND)—— 把 12 个$_GET参数格式化为标签: 值文本追加写入info/geolocate.txtheader(Location: https://google.com)—— 立即把目标跳转到 google.com。第 2 行是反侦察的关键目标看到的是页面加载后跳到了谷歌首页而坐标数据其实已经在跳转前写入了服务器文件。五、错误分支error.php 的 4 种错误码 如果用户拒绝了定位授权或定位失败info/index2.html 的showError()会把错误码写入 URL 跳转到 info/error.php错误码含义目标端提示1PERMISSION_DENIED 用户拒绝授权Please, Allow Location Permission...2POSITION_UNAVAILABLE 定位不可用—3TIMEOUT 超时Please refresh this page...4UNKNOWN_ERROR 未知错误—info/error.php 只把error.php?errorN中的数字记入info/error.txt然后执行javascript://history.go(-1)让浏览器返回上一页——目标只看到网页没反应又退回去了完全无感知。六、终端解析从 geolocate.txt 到一键地图链接 ️数据落盘后cilocks 的checkfound()循环以 0.5 秒间隔轮询文件出现情况发现info/ip.txt→ 触发catch_ip()提取 IP 与 UA并调用 ip-tracker.org 解析出大洲、国家、城市、ISP、AS 号等信息再自动转入定位等待阶段发现info/geolocate.txt→ 触发 catch_cred()用grepcut逐行解析出纬度、经度、海拔、精度、速度、朝向、平台、CPU 核数、内存、分辨率等字段并打印到终端。其中最有价值的一行输出是自动拼好的地图链接Map: https://www.google.com/maps/place/纬度经度解析结果同时会被追加保存到info/saved.geolocate.txt历史留存最后清理 php、ngrok、ssh 进程并退出。整个回传从目标点击链接到终端显示地图链接通常只需几秒钟。七、全链路文件清单 文件角色cilocks主脚本起服务、开隧道、轮询解析info/index.php入口记录 IP 后跳转到定位页info/ip.php目标 IP User-Agent 落盘到 ip.txtinfo/index2.html浏览器端采集 13 项数据并发起 GET 回传info/get.php地理位置回传核心写 geolocate.txt 跳转谷歌info/error.php定位失败错误码记录浏览器返回上一页八、安全启示这条链路教会我们的三件事 ️浏览器定位是敏感权限任何提示启用位置才能访问的网页都值得警惕——授权瞬间经纬度精度可达数十米就已离开你的设备HTTP 头与跳转是天然的隐藏层User-Agent明文记录、跳转谷歌/返回上一页的障眼法说明攻击痕迹可以被设计得对用户零可见本地 PHP 文件落盘 无数据库依赖FILE_APPEND追加写一个纯文本文件即可完成服务端存储部署成本几乎为零这也是 CiLocks 这类工具能在 Termux 上直接跑起来的原因。⚠️ 本文仅作技术原理分析。CiLocks 仅可用于自己拥有权限的设备或已授权的安全测试未经授权对他人使用属于违法行为。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
从零自研CRM:销售团队的中枢神经系统设计与落地 1. DeskcommCRM 是什么:为什么我把这套系统视为销售团队的“中枢神经系统”做销售管理这行将近十年,我经手过的CRM系统少说也有七八款,从国际大厂到国内各种SaaS都有涉猎。说句实在话,大部分CRM最后都沦为了“录入数据的表格工具”… · 2026/9/25 9:45:08
省市区街道4级MySQL数据库:导入、查询与四级联动实战指南 简介:一份面向MySQL开发者和数据分析师的省市区街道四级行政区域数据压缩包,收录了全国省、市、区、街道的层级关系,适用于地理信息系统、电商配送、市场分析和物流规划等场景。压缩包体积仅1.58MB,共5个sql文件,既提供… · 2026/9/25 9:45:02
Atlas 300V 24G部署YOLOv5全流程:环境搭建、模型转换与性能调优 前两天看到有人在搜“atlas 300v 24g 是运算加速卡吗”,紧接着还有一条是“atlas部署yolo”。这两个问题拼在一起,基本就是一张昇腾推理卡从“这玩意到底能不能用”到“怎么把它跑起来”的全过程心态写照。我最近正好在Atlas 300V 24G这张卡上把YOLOv5检… · 2026/9/25 9:44:07
多语言SDK设计:C++/C/C#跨语言DAQ122 IPC源码与工程实践 简介:面向工业自动化领域的DAQ122 IPC SDK设计源码,提供C、C、C#三语言兼容的开发接口,适合需要对接采集硬件、实现数据读取与上层应用的开发者使用。压缩包共498个文件、约33.97MB,以408个.h头文件为主体,配合cpp、cs… · 2026/9/25 10:19:06
Modbus RTU与Modbus TCP核心差异:同一套问答,不同信封 先聊一个我最近实际遇到的场面。车间里一台变频器和一台温控表,走的是Modbus RTU,挂在一条RS485总线上,主站是触摸屏。现场所有调试都已经完成,数据读写全部正常。结果项目收尾时上位机要数据,开口就是“我们这里只支持… · 2026/9/25 10:19:06
xberg C FFI 插件管理实践:xberg_list_validators 列出已注册验证器的完整实现解析 后端AI 应用NLP 【免费下载链接】xberg Polyglot document intelligence with a Rust core: extract text, metadata, images, tables, and structured data from 106 formats across 140 file extensions, plus code intelligence for 371 languages. Fifteen bindings, with … · 2026/9/25 10:18:46
开源代码审查新范式:CLI+Git Diff+LLM Agent协同实践 1. 这不是另一个“代码审查工具”,而是一套可落地的开源协作新范式“open-code-review”这个词,最近在开发者 Slack 群、GitHub Trending 和内部技术分享会上出现频率陡增——但它绝不是又一个带 UI 的 PR 检查插件,也不是把 ChatGPT 套个壳扔… · 2026/9/25 10:18:40
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37