보안/KaliLinux

칼리 리눅스 Seeker, ngrok 활용 안드로이드 및 아이폰 위치 추적

lowcodingpython 2022. 2. 23. 05:47
반응형

시스템 모의해킹에 이어 social engineering을 통한 상대방 위치 추적을 하는 방법입니다.

기본 적인 툴에 대한 정보는 위키피아 등을 참고하시면 됩니다. 

ngrok 토큰 키를 받기 위해 로그인 필요**

 

ngrok - secure introspectable tunnels to localhost

 

dashboard.ngrok.com

메인사진

실습환경 
칼리 리눅스 : 2022.1ver
개인 아이폰 
네트워크 환경 : VMnet 8 NAT

**해당 실습을 악용해서 문제가 발생 시 모든 책임은 실습을 진행한 본인에게 있습니다.**

씨커는 아래 링크에서 다운로드하겠습니다.

 

GitHub - thewhiteh4t/seeker: Accurately Locate Smartphones using Social Engineering

Accurately Locate Smartphones using Social Engineering - GitHub - thewhiteh4t/seeker: Accurately Locate Smartphones using Social Engineering

github.com

씨커-다운로드

씨커 경로 python3로 실행

씨커-실행

ngrok는 위의 링크에서 다운로드 후 알집 해제를 해주시면 됩니다.

경로는 편한 곳에 풀어주시면 됩니다.

압축 해제 후 사이트 내에 authtoken이 있습니다. 

ngrok 경로에서 아래 사진과 같이 붙여 넣기를 해주시면 됩니다.

ngrok-다운로드토큰값
토큰저장

ngrok http 8080 실행

ngrok-실행

실행 시 아래의 링크가 생기는데 

저는 포워딩 첫 번째 http:// 이 녀석을 사용하겠습니다.

링크를 복사 후 상대방에게 전송을 해주세요.

서버-링크-정보

상대방이 사이트에 접속 시 아래 사진과 같이 

디바이스 정보와 좌표값으로 위치가 나오는 것을 확인 가능합니다.

위치-정보

실습을 진행하시면 막히시는 부분 말씀해주세요. 

답변드리겠습니다. 

반응형