全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 756|回复: 10

我比较好奇https能不能窃取网站关键词

[复制链接]
发表于 2021-8-12 23:27:03 | 显示全部楼层 |阅读模式
我比较好奇https能不能窃取网站关键词 如果能那么https的意义在哪儿 如果不能他又是可以显示网站内容
发表于 2021-8-13 00:15:28 | 显示全部楼层
本帖最后由 zixi 于 2021-8-13 00:17 编辑

http意思就是你跟百度说话的时候,旁边的黑客(中间人攻击等)看到的是这样的
你:我账号名是xxx
百度:收到,账号名是xxx,验证成功
你:密码是xxxx
百度:收到,密码是xxxx,验证成功
你:登陆
百度:验证账号xxx密码xxxx,验证成功
黑客:原来你的账号是xxx密码是xxxx啊
----分割线----
https意思还是你和百度说话的时候,旁边的黑客(跟上边一样)看到的是这样的
你:我的%¥&%是*&……*&……
百度:收到,&%&%……%&
你:我的*¥#%#是%¥#%#
百度:收到,##¥#%
你:登陆
百度:@@%#%@%#%#
黑客:?什么意思?

点评

神他么什么意思  发表于 2021-8-13 00:36
发表于 2021-8-13 08:26:31 来自手机 | 显示全部楼层
本帖最后由 明日香 于 2021-8-13 08:27 编辑

你能不能先说说 窃取关键词 是什么意思…
是中间人窃取,还是第三方网站抓取页面的关键词?
发表于 2021-8-12 23:30:58 | 显示全部楼层
应该是可以的
发表于 2021-8-12 23:34:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-8-12 23:36:38 | 显示全部楼层
https 知道你跟谁说话,但是谈话内容不知道,http都是明文。
发表于 2021-8-13 08:15:07 | 显示全部楼层
除非你电脑上安装了伪造的证书或根证书,或者该网站被中间人攻击并且你信任了证书。
本来只有你和服务器知道你们之间交流了什么数据,但这时候第三方(伪造证书、中间人攻击的人)也会知道你和服务器在交流什么数据。

你和服务器之间传输的数据都是加密的,浏览器会解密后显示出来,这意味着浏览器也会知道你在干什么,所以选择一个可信任的浏览器是很有必要的,不过我记得是有限制的,而且很容易被发现石锤。。。

另外前端的 JS 代码/脚本(浏览器内显示的网页就是前端),也能获取一定程度上的数据信息,常说的网站被挂马其中一个方式就是挂上 JS 搞事情。
发表于 2021-8-13 08:19:38 | 显示全部楼层
https不应该像一条高速公路吗,点对点直达,中间无劫持

发表于 2021-8-13 08:29:02 | 显示全部楼层
https 可看到极少一部分, 但无法获取到内容. 但是和谁通信还是看得到的
发表于 2021-8-13 08:49:28 来自手机 | 显示全部楼层
网址路径的关键字还是会被看到的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-13 09:37 , Processed in 0.071714 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表