Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
那个大模型编码能力最好?
在编码领域,哪些大模型的能力比较强?目前一直都在用 claude-3.7-sonnet 那显然 chatgpt 感觉是 claude-3.7-sonnet 和 gemi…
20个优秀的Javascript导航技术
以前向大家介绍过 《30种时尚的CSS网站导航条》。这里,我们将向大家介绍一下使用Javascript设计的WEB页面的导航条。 因为Javascript可以处理和用户的交互,…
有没有研究 iOS vpn/代理 app 研发的群,没有的话,我来建一个
加我拉群,一起研究学习,上架: wx: Z29hd2F5YXdheWF3YXkz 讨论这个还用微信的话不是找封吗? 这种群不建在 tg ,楼主是来钓鱼执法的? 啊,是吗…
合速度