Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
小米手机刷了原生谷歌系统的安全性
如题,本人用苹果全家桶多年。近日工作和生活上都,愈发感觉需要一部安卓手机做备用机。 经常听说国产安卓机的各种隐私问题,曾考虑 google pixel 二手手机。但苦于 4 …
有没有 app 和 pc 端同步的,备忘录软件推荐?
就是备忘提醒、日期提醒那种;最好是 iPhone 手机和 Windows 客户端。Android 也可以,估计有朋友也需要 滴答清单? dida365.com 没有提醒,但…
JSON 设计得真的反人类,为什么不能像 PHP 数组那样简洁明了?
我到现在都还没搞明白什么时候该用大括号,什么时候该用中括号,另外,我还是没搞明白 key 到底要不要加引号???加不加引号是否影响各种浏览器兼容性?为什么不像 php7 那样直…
合速度