找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: mishi

怎么这么牛逼 不用任何证书就能抓https 技术大佬来讲讲原理!

[复制链接]

69

主题

898

回帖

2067

积分

金牌会员

积分
2067
发表于 2017-12-30 14:04:02 | 显示全部楼层
的确可以降级,早期的 https 中间人不是一般的猖獗。
回复

使用道具 举报

130

主题

1163

回帖

2770

积分

金牌会员

积分
2770
发表于 2017-12-30 11:59:00 | 显示全部楼层
用chrome访问支持HSTS的网站,也能被劫持?不应该吧。。。
回复

使用道具 举报

22

主题

278

回帖

690

积分

高级会员

积分
690
发表于 2017-12-30 14:50:18 | 显示全部楼层
ssl dump
回复

使用道具 举报

65

主题

685

回帖

1619

积分

金牌会员

积分
1619
发表于 2017-12-30 14:55:22 | 显示全部楼层
不可能吧,虽然还没用,但是不做中间人是不可能拿到https内容的
回复

使用道具 举报

0

主题

2

回帖

6

积分

新手上路

积分
6
发表于 2017-12-30 15:55:47 | 显示全部楼层
不过水王推荐的这个软件我决定试试。。。万一有啥黑科技呢?

虽然从原理上觉得水王百分之百搞错了。。。
hdown 发表于 2017-12-30 11:59

我始终坚信,声称看到鬼的人都是因为无知,IT领域更是如此。

偶用的dnspod公共dns,至今数次想抓取广告来源,看日志和网络监控,虽然主观上知道是电信搞的广告代码劫持,但却米得任何能够证明出来的证据,而且偶是换了浏览器米任何缓存,也在几个手机上遇到这类劫持,先不说 http https这两种类型,就是偶打开一个 天猫app都有出过几次广告。这个时代很难有真正安全的链接,那些未亲身体验这块很难证明它真的安全。
回复

使用道具 举报

1

主题

45

回帖

125

积分

注册会员

积分
125
发表于 2017-12-30 15:59:06 | 显示全部楼层
论hsts preload的重要性
回复

使用道具 举报

27

主题

77

回帖

249

积分

中级会员

积分
249
发表于 2017-12-30 16:07:16 | 显示全部楼层
官网没有19一个月啊  然后你这个 美国的有防御吗?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-21 05:19 , Processed in 0.016394 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表