Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
另类UX让你输入强口令
昨天和大家说了一下关于口令破解的一些东西,那篇文章告诉我们需要设置一个比较强的不易破解的口令。 今天在网上看到一个强大的jQuery插件,叫NakedPassword,…
准备跨年了,再推一次我的 K8s 教程
继上一次我的K8s 教程帖子发布之后,得到了兄弟们的热情回帖和 Star ,但没有一个兄弟发 Issue 给反馈呀?不会真进入收藏夹吃灰了吧😅 😅 😅 ,我还一直在更新呢!! …
Arc 浏览器 Win10 下的食用方式
众所周知,Arc 浏览器最近 Win 开放下载,无需内测了。但由于仅仅放出 Win11 的安装包,Win10 打开就会报错。很多像我一样停留在 Win10 的还没升级到 Win…