全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 南琴浪

【科普】关于 wget --no-check-certificate 的巨大隐患

  [复制链接]
liusu 该用户已被删除
发表于 2018-2-11 14:32:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
liusu 该用户已被删除
发表于 2018-2-11 14:34:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2018-2-11 14:35:01 来自手机 | 显示全部楼层
920c 发表于 2018-2-11 14:30
这个东西其实还是有用

例如你是自签证书的 (
 楼主| 发表于 2018-2-11 14:37:15 来自手机 | 显示全部楼层
liusu 发表于 2018-2-11 14:34
tls劫持的难点不就是证书吗?你电脑安装了多少根证书心里没点b数吗?(普通大众)

用阿里旺旺的人一大堆 ...

你怎么非要混淆这两个不同的概念?
liusu 该用户已被删除
发表于 2018-2-11 14:38:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
liusu 该用户已被删除
发表于 2018-2-11 14:41:17 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2018-2-11 14:41:20 来自手机 | 显示全部楼层
liusu 发表于 2018-2-11 14:38
你在强调的是密码学上使用https内容无法篡改,我在强调普通使用中有一大把针对https的方法,密码学上的安 ...

所以我说你是混淆了这两者啊。何必呢。
liusu 该用户已被删除
发表于 2018-2-11 14:42:42 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-2-11 15:15:12 | 显示全部楼层
汗...https 怎么就不可以劫持了...
劫持完显示证书不被信任而已。
楼主讲的 --no-check-certificate 就是能够发现 https 劫持,不至于被劫持了还不知道
发表于 2018-2-11 19:16:39 来自手机 | 显示全部楼层
学习了,支持
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 12:40 , Processed in 0.060995 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表