Google未公开API:转MAC地址为经纬度
这里有一个POC(Proof of Concept)可以通过你Web浏览器后面的路由器XSS攻击得到一个准确的GPS坐标。注意:路由器和Web浏览器以及IP地址并不包含任和地理信息。其方法是使用了一个Google未公开的API。大约方法如下:
访问一个网页,这个网页隐藏了一个基于你WiFi路由器的XSS( 参见: XSS Verizon FiOS router)
通过这个XSS 可以获得路由器的MAC 地址。
然后通过 Google Location Services我们可以把这个MAC地址映射到GPS坐标。Googel的这个服务是基于HTTP的服务。这并不是一个Google正式发布的API,而是通过 Firefox’s Location-Aware Browsing 发现的。
演示地点在这里:http://samy.pl/mapxss/
我试了一下,无论无线和有线都可以准确定位我的位置。很强大,你也试试看。
转载于酷壳CoolShell 无删改 仅以此纪念陈皓(左耳朵耗子)
分享最近阅读的书藉清单(二)
Table of Contents 分享最近阅读的书藉清单(二) Calculus Made Easy How to Design Programs Teach Yourse…
面试见闻,关于一个简单题目的算法和复杂度的讨论
题目是这个:给定一个输入 n ,输出一个包含 n 个元素数组,数组中每个元素表示其索引的二进制形式中的数字 1 的个数,请给出对应算法并说明复杂度依稀好像看过这个题,不确定到底…
有没有公司的产品是基于多家公有云的。一家云出了问题,可以平滑切换到其他云计算厂商?
有没有公司的产品是基于多家公有云的。一家云出了问题,可以平滑切换到其他云计算厂商?感觉现在一家云厂商出故障,都只能干着急。那我如果不差钱,同时买多家的云产品,a 有问题,我可以…