Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
离了个大谱!年会还要搞工分制度!
开个年会饭也不好吃,奖也没抽到,还要受这个气!!! 一句话:不去! 缺席、迟到扣分,都是基本礼仪吧? 其他的不参与又不扣分,有什么问题吗? 年会还要正装?穿个西…
我又来请教一个方法了。 掩面哭泣
const list = { email: { a: { big: { rule: ['abig'], isShow: true, extends: [] },…
国内 Linux 面板都中毒了,有什么其他的面板推荐?
国内 linux 面板都中毒了,有什么其他的面板推荐?主要是 web+一些 nodejs ,要求简单方便+轻量。 嗯,我也觉得很奇怪,之前用那个 bt 面板,没用几天,就被 …
合速度