☰
R4ven快速入门:如何3步创建并验证Discord Webhook(附常见格式错误)
2026/10/11 22:36:21 网站建设 项目流程
  • 网络安全
  • 后端

【免费下载链接】r4ven

Track the GPS location of the user's smartphone or PC and capture a picture of the target, along with IP and device information.

项目地址:https://gitcode.com/GitHub_Trending/r4/r4ven
点击查看免费下载

R4ven 是一款基于 Python 的浏览器权限风险演示工具:当目标用户打开你生成的链接并授权后,它可以追踪 GPS 定位、抓取 IP 与设备信息,甚至调用摄像头拍照,并把结果全部推送到你的Discord Webhook频道。本文面向新手,用最短路径带你完成「创建 Webhook → 格式校验 → 运行验证」全流程,并附上最常见的 Webhook 格式错误排查清单。

⚠️使用声明:本项目仅用于安全研究、隐私意识教育与授权渗透测试,请勿在未经授权的情况下对他人生效。

一、动手前的准备清单

开始之前,请确认你手上有:

准备项说明
Python 3用于运行 r4ven.py
Git用于拉取代码仓库
Discord 账号(免费)需要创建或加入一个自己的服务器(Server)

克隆并安装依赖只需 3 条命令:

git clone https://gitcode.com/GitHub_Trending/r4/r4ven cd r4ven pip3 install -r requirements.txt

依赖清单见 requirements.txt,核心逻辑集中在 r4ven.py 与 utils.py 两个文件中。

二、3步创建 Discord Webhook

第1步:进入服务器集成设置

打开你的 Discord 服务器 →服务器设置→集成(Integrations)→ 选择Webhooks。

第2步:创建新 Webhook

点击New Webhook,为它起个名字(例如R4ven),选择消息发送到的频道,完成后点击保存。

第3步:复制 Webhook URL

点击Copy Webhook URL,得到形如下面的地址(请立刻复制,页面关闭后无法再看到完整地址):

https://discord.com/api/webhooks/1267825.../9wXvLL-...

💡小技巧:建议把 URL 单独存到本地文本文件里,因为 R4ven 每次启动都需要你粘贴它。

三、验证 Webhook 格式:这些错误最常见

R4ven 内置了正则校验逻辑(见 utils.py),只有完全匹配的 URL 才会被接受并写入本地dwebhook.js文件。校验规则如下:

^https://(discord(app)?\.com)/api(/v\d+)?/webhooks/\d+/[A-Za-z0-9_-]+/?$

也就是说,合法 URL 必须满足:https 协议 + discord.com 或 discordapp.com 域名 + /api(可选版本号)+ /webhooks/ + 纯数字 ID + 一串字母数字令牌。

常见格式错误对照表

❌ 错误写法原因正确做法
http://discord.com/api/webhooks/...协议必须是 https改为https://
https://discord.gg/xxxx这是服务器邀请链接,不是 Webhook回到「Webhooks」页面复制 URL
URL 前后带空格或换行复制时误带入空白字符粘贴后删除首尾空格再回车
末尾多了额外路径(如?xxx=1)正则不允许查询参数只保留原始完整 URL
域名写成discord.com.cn等域名不匹配必须使用官方域名

如果格式不对,终端会提示Invalid webhook. Please enter a valid Discord webhook URL.并循环等待重新输入(提示逻辑见 utils.py)。

四、运行 R4ven 并验证通知

一切就绪后启动程序:

python3 r4ven.py

程序会依次让你选择模块(1-GPS 定位 / 2-摄像头拍照 / 3-IP 信息 / 4-全部),然后粘贴 Webhook URL。校验通过后,它会被保存进所选模块目录下的dwebhook.js(例如 gps/、cam/、ip/、all/),下次运行同名模块会自动读取,无需重复输入。

接着按提示选择端口转发方式(Serveo 或 Cloudflare),程序会生成一个可分享的公网链接。用另一台手机/电脑浏览器打开该链接,并点击「允许」定位与摄像头权限,几秒钟后你的 Discord 频道就会收到机器人推送:

  • 目标打开链接的设备指纹(User Agent、平台、CPU 核心数等)
  • 抓取的 IP 地址及 IP 归属地详情
  • 授权后的 GPS 经纬度与地图链接
  • 摄像头连续抓拍的照片

五、快速排错与总结

  1. 提示 Invalid webhook:对照上一节的错误表逐项检查协议、域名和首尾空格。
  2. 链接在手机打不开:确认端口转发已启动,没有公网隧道时其他设备无法访问(原理见 port_forward.py)。
  3. 想换嵌入的伪装网页:编辑对应模块下的 gps/index.html 中 iframe 的src即可。

一句话回顾:服务器设置里建 Webhook → 复制纯 URL 并保证 https 格式 → 运行python3 r4ven.py粘贴验证,三步完成。掌握这套流程后,你就能顺畅地跑通 R4ven 的完整演示链路了。🎯

  • 网络安全
  • 后端

【免费下载链接】r4ven

Track the GPS location of the user's smartphone or PC and capture a picture of the target, along with IP and device information.

项目地址:https://gitcode.com/GitHub_Trending/r4/r4ven
点击查看免费下载

相关推荐

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询