全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 南琴浪

【科普】关于 wget --no-check-certificate 的巨大隐患

  [复制链接]
发表于 2018-2-11 19:23:13 | 显示全部楼层
黑街天祖 发表于 2018-2-10 23:15
以国家的实力都不可能做到https劫持,你想多了

上周,联通劫持了百度站长平台的主动推送Js,是的 https劫持。
发表于 2018-2-12 12:42:38 来自手机 | 显示全部楼层
谢谢大佬,经常遇到wget https错误,总算解决了
发表于 2018-2-12 13:41:39 | 显示全部楼层
Syc 发表于 2018-2-11 19:23
上周,联通劫持了百度站长平台的主动推送Js,是的 https劫持。

那是百度自己回源的时候被劫持了
发表于 2018-2-12 14:25:43 | 显示全部楼层
本帖最后由 dabiantai 于 2018-2-12 14:31 编辑
南琴浪 发表于 2018-2-11 14:41
所以我说你是混淆了这两者啊。何必呢。


"劫持"本来表达的就是信道的攻击,就是指中间人攻击
现在的技术是做不到劫持 tls 的。

你想表达的应该是对信源的编码的攻击,比如tls使用的加密算法的弱点或者实现上的缺陷
发表于 2018-2-12 15:05:50 | 显示全部楼层
Server 上好解决 主要是 路由端可能 ca库不全
发表于 2018-2-12 19:56:38 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-2-12 19:58:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
liusu 该用户已被删除
发表于 2018-2-12 20:02:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 14:49 , Processed in 0.113888 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表