Vier Trap-Varianten
Tracking-Pixel, Redirect-Links, Preview-Klone und voellig eigene Fake-Seiten. Waehl die Tarnung, die passt.
Badger erstellt unverdaechtig aussehende URLs, die still notieren, wer sie oeffnet und ganz genau wie. Stell dir ein Canary-Token vor, das komplett dir gehoert: Link platzieren und zusehen, wie die Metadaten hereinrollen.
Link platzieren, dann ganz genau erfahren, wer hineingelaufen ist und womit.
Tracking-Pixel, Redirect-Links, Preview-Klone und voellig eigene Fake-Seiten. Waehl die Tarnung, die passt.
IP-Kette, Geo, ISP und ASN, geparster Browser und OS, Referer, Sprache und die kompletten Roh-Header.
Eine eingebaute Heuristik markiert automatisierte Clients und nennt den Grund. Weniger Rauschen, mehr Signal.
Kopiere die OpenGraph-Karte beliebiger URLs, damit deine Trap in Slack, Discord oder X identisch aussieht.
Gestalte deine eigene Fake-Vorschau mit Live-Preview und entscheide: Menschen weiterleiten oder eigenes HTML zeigen.
Jeder Treffer ueber alle Traps hinweg, stroemt herein und aktualisiert sich selbst. Kein Babysitten noetig.
Warm, freundlich und ruhig. Kein gruseliges Hacker-Terminal.
Tippe Titel, Beschreibung und Bild-URL und sieh die Social-Card-Vorschau live, genau so, wie sie im Chat aufklappt. Dann entscheide, was ein Mensch bekommt: eine stille Weiterleitung oder deine eigene HTML-Seite.
Jeder Besuch wird gleich protokolliert, egal welchen Weg er nimmt.
Jede Trap ist nur eine URL, die du irgendwo platzierst. Was der Besucher sieht, haengt vom Typ ab, aber jeder Aufruf wird protokolliert.
Ein 1x1-Bild, das du in E-Mails und Dokumente einbettest. Der Besucher sieht nichts, du siehst alles.
Sieht aus wie ein voellig normaler Short-Link und leitet den Besucher dann still auf eine echte URL weiter.
Kopiert die OpenGraph-Karte eines Ziels, damit der Link identisch aussieht, und leitet dann zum Original weiter.
Deine selbst gebaute Vorschau plus Redirect oder dein eigenes HTML. Schlage ein glaubwuerdiges Ziel vor.
Eine sanfte "Laedt..."-Landeseite, die nichts verraet, waehrend sie den Besuch im Hintergrund protokolliert.
Bei jedem Push wird ein fertiges Image in die GitHub Container Registry geschoben. Ziehen und loslegen.
# fertiges Image ziehen und starten
docker run -d --name badger \
-p 3000:3000 \
-e NUXT_PUBLIC_BASE_URL=https://badger.example.com \
-v badger-data:/app/.data \
ghcr.io/disane87/badger:latest
Stell es hinter einen Reverse-Proxy, damit X-Forwarded-For die echte Client-IP traegt. Das Dashboard hat noch keine Auth, halte es also an der kurzen Leine.
Badger ist fuer autorisierte Sicherheitstests und das Monitoring von Assets, die dir gehoeren oder die du beobachten darfst. Tracking- oder getarnte Links gegen Dritte ohne Einwilligung koennen das Datenschutzrecht verletzen, und das Nachahmen einer fremden Marke ist schlicht Phishing. Sei ein guter Mensch.