全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 南琴浪

【科普】关于 wget --no-check-certificate 的巨大隐患

  [复制链接]
发表于 2018-2-10 23:15:01 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-2-10 23:15:34 | 显示全部楼层
VMCloud 发表于 2018-2-10 23:02
例如,假设 ,
例如,假设 ,劫持https呢,

https能劫持google就不会被封了
发表于 2018-2-10 23:20:13 来自手机 | 显示全部楼层
移动能劫持https
发表于 2018-2-10 23:31:00 | 显示全部楼层
话说一般主机都是在国外吧,而大部分大佬的脚本都在github上,或者自己的空间上,一般都是国外的空间。
不过ca-certificates这种参数还没见过,长知识了
发表于 2018-2-10 23:38:46 | 显示全部楼层

我觉得100万美元收购劫持技术,这个价不亏,其他大佬应该开价更高。毕竟你攻破了密码学呀
发表于 2018-2-10 23:42:20 | 显示全部楼层
ok,知道啦,以后直接wget链接
发表于 2018-2-10 23:51:12 | 显示全部楼层
黑街天祖 发表于 2018-2-10 23:15
以国家的实力都不可能做到https劫持,你想多了

CNNIC笑了
(以前的)12306也笑了
发表于 2018-2-10 23:55:34 | 显示全部楼层
你以为有证书某nic就不能签发了吗?
发表于 2018-2-10 23:56:52 | 显示全部楼层
kmdgeek 发表于 2018-2-10 23:51
CNNIC笑了
(以前的)12306也笑了


谁叫你乱信任CA,要不我签发个根CA给你,你信任一下?
另外,12306没资格笑
发表于 2018-2-10 23:58:08 | 显示全部楼层
zzr 发表于 2018-2-10 23:55
你以为有证书某nic就不能签发了吗?

谁叫你乱信任CA,要不我签发个根CA给你,你信任一下?
(防重复补丁)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 11:28 , Processed in 0.082083 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表