- 网络安全
- 后端
【免费下载链接】r4ven
Track the GPS location of the user's smartphone or PC and capture a picture of the target, along with IP and device information.
R4ven 是一款基于 Python 的浏览器权限风险演示工具:当目标用户打开你生成的链接并授权后,它可以追踪 GPS 定位、抓取 IP 与设备信息,甚至调用摄像头拍照,并把结果全部推送到你的Discord Webhook频道。本文面向新手,用最短路径带你完成「创建 Webhook → 格式校验 → 运行验证」全流程,并附上最常见的 Webhook 格式错误排查清单。
⚠️使用声明:本项目仅用于安全研究、隐私意识教育与授权渗透测试,请勿在未经授权的情况下对他人生效。
一、动手前的准备清单
开始之前,请确认你手上有:
| 准备项 | 说明 |
|---|---|
| Python 3 | 用于运行 r4ven.py |
| Git | 用于拉取代码仓库 |
| Discord 账号(免费) | 需要创建或加入一个自己的服务器(Server) |
克隆并安装依赖只需 3 条命令:
git clone https://gitcode.com/GitHub_Trending/r4/r4ven cd r4ven pip3 install -r requirements.txt依赖清单见 requirements.txt,核心逻辑集中在 r4ven.py 与 utils.py 两个文件中。
二、3步创建 Discord Webhook
第1步:进入服务器集成设置
打开你的 Discord 服务器 →服务器设置→集成(Integrations)→ 选择Webhooks。
第2步:创建新 Webhook
点击New Webhook,为它起个名字(例如R4ven),选择消息发送到的频道,完成后点击保存。
第3步:复制 Webhook URL
点击Copy Webhook URL,得到形如下面的地址(请立刻复制,页面关闭后无法再看到完整地址):
https://discord.com/api/webhooks/1267825.../9wXvLL-...💡小技巧:建议把 URL 单独存到本地文本文件里,因为 R4ven 每次启动都需要你粘贴它。
三、验证 Webhook 格式:这些错误最常见
R4ven 内置了正则校验逻辑(见 utils.py),只有完全匹配的 URL 才会被接受并写入本地dwebhook.js文件。校验规则如下:
^https://(discord(app)?\.com)/api(/v\d+)?/webhooks/\d+/[A-Za-z0-9_-]+/?$也就是说,合法 URL 必须满足:https 协议 + discord.com 或 discordapp.com 域名 + /api(可选版本号)+ /webhooks/ + 纯数字 ID + 一串字母数字令牌。
常见格式错误对照表
| ❌ 错误写法 | 原因 | 正确做法 |
|---|---|---|
http://discord.com/api/webhooks/... | 协议必须是 https | 改为https:// |
https://discord.gg/xxxx | 这是服务器邀请链接,不是 Webhook | 回到「Webhooks」页面复制 URL |
| URL 前后带空格或换行 | 复制时误带入空白字符 | 粘贴后删除首尾空格再回车 |
末尾多了额外路径(如?xxx=1) | 正则不允许查询参数 | 只保留原始完整 URL |
域名写成discord.com.cn等 | 域名不匹配 | 必须使用官方域名 |
如果格式不对,终端会提示Invalid webhook. Please enter a valid Discord webhook URL.并循环等待重新输入(提示逻辑见 utils.py)。
四、运行 R4ven 并验证通知
一切就绪后启动程序:
python3 r4ven.py程序会依次让你选择模块(1-GPS 定位 / 2-摄像头拍照 / 3-IP 信息 / 4-全部),然后粘贴 Webhook URL。校验通过后,它会被保存进所选模块目录下的dwebhook.js(例如 gps/、cam/、ip/、all/),下次运行同名模块会自动读取,无需重复输入。
接着按提示选择端口转发方式(Serveo 或 Cloudflare),程序会生成一个可分享的公网链接。用另一台手机/电脑浏览器打开该链接,并点击「允许」定位与摄像头权限,几秒钟后你的 Discord 频道就会收到机器人推送:
- 目标打开链接的设备指纹(User Agent、平台、CPU 核心数等)
- 抓取的 IP 地址及 IP 归属地详情
- 授权后的 GPS 经纬度与地图链接
- 摄像头连续抓拍的照片
五、快速排错与总结
- 提示 Invalid webhook:对照上一节的错误表逐项检查协议、域名和首尾空格。
- 链接在手机打不开:确认端口转发已启动,没有公网隧道时其他设备无法访问(原理见 port_forward.py)。
- 想换嵌入的伪装网页:编辑对应模块下的 gps/index.html 中 iframe 的
src即可。
一句话回顾:服务器设置里建 Webhook → 复制纯 URL 并保证 https 格式 → 运行python3 r4ven.py粘贴验证,三步完成。掌握这套流程后,你就能顺畅地跑通 R4ven 的完整演示链路了。🎯
- 网络安全
- 后端
【免费下载链接】r4ven
Track the GPS location of the user's smartphone or PC and capture a picture of the target, along with IP and device information.
相关推荐
如何在 Twenty 中创建 Webhook 订阅记录变更事件并验证请求载荷格式?
如何在 Twenty 中创建 Webhook 订阅记录变更事件并验证请求载荷格式? Twenty 中每当一条记录被创建、更新或删除,都会向你的 URL 发送一次
企业应用后端前端插件安装验证:Kazumi 规则有效性检查与错误提示
插件安装验证:Kazumi 规则有效性检查与错误提示 Kazumi作为一款基于自定义规则的番剧采集APP,其插件系统是实现内容聚合的核心组件。本文将详细介绍插件
移动开发桌面应用音视频思源笔记网页剪藏:从装好扩展到整理剪藏内容的完整路径
思源笔记网页剪藏:从装好扩展到整理剪藏内容的完整路径 把长篇网页收进知识库,还不丢格式 刚刷到一篇很干的长文,想收进笔记库,复制粘贴一贴全乱了:格式散架、图片失
知识管理知识库
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考