본문 바로가기
3. 웹 애플리케이션 취약점 진단

URL에 접속하면 정확한 위치 추적이 되는 툴 - TrackURL

by Robert8478 2023. 12. 26.

https://github.com/cryptomarauder/TrackUrl

 

GitHub - cryptomarauder/TrackUrl: A Bash/JS Script For Tracking Locations

A Bash/JS Script For Tracking Locations. Contribute to cryptomarauder/TrackUrl development by creating an account on GitHub.

github.com

 

관리자 계정이 아니신 분은 leafpad 같은걸로 Track 파일을 수정해서
sudo service apache2 start 로 변경해주셔야 정상적으로 서버가 열립니다.
또한 ngrok,xterm이 설치가 되어있어야 하구요.
xterm은 apt-get install xterm 하시면 됩니다.

폰으로 해당 url에 접속하면 skull.jpg가 나오고 위치를 허용할건지 물어봅니다.
허용해주시면 해당 장치 위치의 위도 경도가 계속해서 해커에게 넘어갑니다.
이는 구글맵 api를 활용했기 때문에 구글에 해당 위도 경도만 입력해주시면 위치가 지도로 나옵니다.