https://github.com/cryptomarauder/TrackUrl
관리자 계정이 아니신 분은 leafpad 같은걸로 Track 파일을 수정해서
sudo service apache2 start 로 변경해주셔야 정상적으로 서버가 열립니다.
또한 ngrok,xterm이 설치가 되어있어야 하구요.
xterm은 apt-get install xterm 하시면 됩니다.
폰으로 해당 url에 접속하면 skull.jpg가 나오고 위치를 허용할건지 물어봅니다.
허용해주시면 해당 장치 위치의 위도 경도가 계속해서 해커에게 넘어갑니다.
이는 구글맵 api를 활용했기 때문에 구글에 해당 위도 경도만 입력해주시면 위치가 지도로 나옵니다.
'3. 웹 애플리케이션 취약점 진단' 카테고리의 다른 글
취약점 분석도구 nessus 사용법 (0) | 2023.12.27 |
---|---|
무차별 대입 공격에 사용될 사전 파일을 merge 해주는 도구 [dymerge] (0) | 2023.12.26 |
아이디 하나로 사람 찾기 - Finduser (0) | 2023.12.26 |
Google Dorking 기반 GRecon 도구 설치 중 에러 해결 (0) | 2023.12.20 |
Burp Suite를 사용한 웹 애플리케이션 진단 시 기본 설정 TIP (1) | 2023.12.11 |