Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
Visual Studio的Vim插件
前两天向大家介绍了Eclipse 和Vim相互交融的插件,今天向大介绍几个插件,可以让你在Visual Studio中使用Vim的那些操作。 第一个是:ViEmu,下面是一个演…
有用过 Cursor 和 Windsurf 写后端代码的兄弟们不,比如 Java ……效果有那么玄幻吗?
如题,我下载,看着像基于 VS Code 二次开发的 那和 IDEA 等 IDE 配合插件有啥区别呢 适合做一些繁琐的,常见的小功能点. 诸如自动补全 case,生成枚举,…
时区缩写的问题:中国标准时间和美国中部标准时间都是 CST?
刚刚给服务器配时区突然意识到,中国标准时间( China Standard Time ),和美国中部标准时间( Central Standard Time )都是 CST ,这…