全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 757|回复: 4

在反代论坛网站上登录有折扣账号密码的风险吗?

[复制链接]
发表于 2023-3-3 22:54:57 来自手机 | 显示全部楼层 |阅读模式
loc.site ,  loc.me之类的,从技术角度看,能窃取到登录用户的账号密码吗?
发表于 2023-3-3 23:05:21 | 显示全部楼层
我找了下我以前发过的。

太长不看:你与源站之间传输的任何内容,对于 反代服务器 来说都是明文的。

完整版:

反代网站存在安全风险,因为反代网站并不是单纯的流量转发(中间人攻击原理也是反代)。
即你用钥匙 A 把数据锁在箱子 A 里,然后把箱子 A 给反代服务器,
反代服务器用钥匙 A 打开箱子 A(此时反代服务器能明文看到)把数据拿出来放到另一个箱子 B 里并用钥匙 B 锁上,然后将其发给目标网站,
目标网站收到后用钥匙 B 打开箱子 B 查看数据,处理后再原路返回。

用户 <=加密 A=> 网站
用户 <=加密 A=> 反(明文)代 <=加密 B=> 网站

用户 和 反代 单独用一套 公匙私匙,反代 和 目标 单独用一套 公匙私匙,都是独立的。
企业常用的上网行为管理系统,就是基于这个原理获取 HTTPS 内容的,当然需要在你设备上安装信任自签根证书才行。
因此,访问反代网站可以,但是不要在反代网站上面登录账号或提交敏感信息。
发表于 2023-3-3 23:00:13 | 显示全部楼层
废话,肯定有风险啊
发表于 2023-3-3 23:52:34 来自手机 | 显示全部楼层
请问反代理本坛com网址,一直出现504错误,是为啥?
发表于 2023-3-4 02:04:15 | 显示全部楼层
自己反代一下省心

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 13:29 , Processed in 0.072775 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表