Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
蚂蚁森林抓包
最近公司文化活动,在蚂蚁森林搞了个合种,各部门比赛; 于是想这不就是抓个包,每天定时收能量、偷能量、浇水,挂个定时任务就搞定了; 谁曾想抓包都抓不到,便好奇这是什么原理,操作不…
如何比较两个数据表
有些时候,我们可能想要比较一下两个数据表,以找到其中不同的数据。比如,在进行数据移植的时候,或是在合并数据的时候,或是在比对验证数据的时候。当然比较两个表,需要这两个表结构是一…
咨询一个大容量的云主机或者其他云产品,内详
客户公司有一台应用服务器在他们自己单位的机房中运行,每天自动备份可以通过局域网,FTP 方式传入一台备份设备中。但是销售当初给客户许诺的是不低于 3T 的企业云备份。这样的云主…