全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 南琴浪

【科普】关于 wget --no-check-certificate 的巨大隐患

  [复制链接]
发表于 2018-2-11 08:32:27 | 显示全部楼层
智障处处有,此贴特别多
发表于 2018-2-11 09:29:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-2-11 09:51:05 | 显示全部楼层
椰子 发表于 2018-2-10 23:38
我觉得100万美元收购劫持技术,这个价不亏,其他大佬应该开价更高。毕竟你攻破了密码学呀 ...

移动无敌
发表于 2018-2-11 12:16:13 来自手机 | 显示全部楼层
百毒 一大把二级域名证书都不可信
 楼主| 发表于 2018-2-11 13:35:55 来自手机 | 显示全部楼层
liusu 发表于 2018-2-11 07:04
https还是有可能劫持的,更何况在国家实力面前。
只要不是hsts,第一次就有可能进行中间人攻击,至于证书 ...

不要炸鱼了。现在的技术是做不到劫持 tls 的。
liusu 该用户已被删除
发表于 2018-2-11 14:27:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-2-11 14:30:10 | 显示全部楼层
这个东西其实还是有用
 楼主| 发表于 2018-2-11 14:30:50 来自手机 | 显示全部楼层
liusu 发表于 2018-2-11 14:27
谁说的?中间人攻击都烂大街了,这个攻击的难点就是信任证书,这一环已经有国产软件弄好了(安装阿里的旺 ...

自己先把 “中间人” 和 “tls劫持” 这两种说法的区别搞清楚吧。正常的 tls 你劫持给我看看?
发表于 2018-2-11 14:31:57 | 显示全部楼层
进来学习一个
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 17:59 , Processed in 0.079519 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表