全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5065|回复: 39

疑似vm\xss,troj\xx,na\ive可精准识别

[复制链接]
发表于 2022-10-6 17:25:31 | 显示全部楼层 |阅读模式
本帖最后由 法外狂徒张三 于 2022-10-15 15:01 编辑

Vtwo w\s,\tc\p,trojxx上榜。还有钓鱼的t\g,y\2\b,g\oog\le
源:https://t.me/zerocloud/13004


发表于 2022-10-6 18:28:15 来自手机 | 显示全部楼层
发就好好发,别搞些什么符号,翻个墙还自我审查
发表于 2022-10-6 17:55:05 | 显示全部楼层
gajiodgaj 发表于 2022-10-6 17:37
抓反贼别抓普通人就行

你飜墙了就是反贼,普通人可不飜墙
发表于 2022-10-6 17:37:14 | 显示全部楼层
抓反贼别抓普通人就行
发表于 2022-10-6 18:18:48 | 显示全部楼层
法外狂徒张三 发表于 2022-10-6 17:32
能准确识别你用的协议,并且naive可以识别出你访问的网站

照这么说TLS就完全失效了,目前还没听到这个说法

看最后一张图,域名中就包含了测试的字样。很明显这是有针对性的做一些测试而已,可能这些分析设备配置了服务端的私钥,能解密客户端上传的流量



 楼主| 发表于 2022-10-6 17:32:58 来自手机 | 显示全部楼层
nilvae 发表于 2022-10-6 17:30
没看懂  给解释下

能准确识别你用的协议,并且naive可以识别出你访问的网站
发表于 2022-10-6 17:43:02 | 显示全部楼层
看第三张,若图为真,果然用上了英伟达gpu
发表于 2022-10-6 17:32:39 | 显示全部楼层
协议而已,再怎么伪装也有特征,不足为奇
这更加表明了你不搞事,就不管你
发表于 2022-10-6 17:32:08 | 显示全部楼层
!!
naiveproxy也有
发表于 2022-10-7 09:20:06 | 显示全部楼层
jcsyshc 发表于 2022-10-7 08:58
要能破解TLS,那密码学大厦就倒的差不多了

跟本没有破解具体的内容,你看图中,只是判断了tls in tls tunnel。就是tls隧道中的tls流。而这个流是有特征的。图三中已经显示了使用机器学习后,可以通过TLS流的特征来判断你在使用何种软件。。。
发表于 2022-10-6 17:30:45 来自手机 | 显示全部楼层
没看懂  给解释下
发表于 2022-10-6 17:31:59 | 显示全部楼层
我觉得意义不大吧,该用还是得用,用什么协议都有被封的可能,个人感觉跟流量大小的关系更大
发表于 2022-10-6 17:32:30 | 显示全部楼层
流量大小 + IP 感觉可能性更高
 楼主| 发表于 2022-10-6 17:34:34 来自手机 | 显示全部楼层
5700pgf 发表于 2022-10-6 17:31
我觉得意义不大吧,该用还是得用,用什么协议都有被封的可能,个人感觉跟流量大小的关系更大 ...

感觉是已经精准识别了
反正对我来说f不f无所谓了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-8-5 17:56 , Processed in 0.072901 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表