全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1014|回复: 8

有个疑问。。用梯子的时候自己的账号密码之类的

[复制链接]
发表于 2021-12-4 16:40:59 | 显示全部楼层 |阅读模式
有个疑问。。用梯子的时候自己的账号密码之类的

是在梯子上会有记录吗?
发表于 2021-12-4 18:42:51 | 显示全部楼层
本帖最后由 G.K.D 于 2021-12-4 18:48 编辑

先说结论:
如果你访问的是 HTTP 网站,那么都是明文的,任何人都能看到你与网站之间传输的数据。
如果你访问的是 HTTPS 网站,那么都是加密的,除非被中间人攻击(可以通过证书判断),否则是看不到数据的。

--------

想要解密 HTTPS 就需要知道 公匙私匙,没有这两个的话,只能穷举破解,然而除非有量子计算机否则怕是。。。

代里本质上就是流量转发(中转)。
即你用钥匙 A 把数据锁在一个箱子 A 里,然后把箱子 A 给代里客户端,代里客户端再用钥匙 B 把这个箱子又锁了一层箱子 B 并发给代里服务器,然后代里服务器用钥匙 B 打开后(没有钥匙 A 代里服务器是无法查看箱子 A 内部的)再把箱子 A 转手给目标网站,然后目标网站收到后用钥匙 A 打开查看数据,处理后再原路返回(你收到了数据并显示到浏览器中)。

用户浏览器 <=加密 A=> 网站
用户浏览器 <=加密 A=> [代里客户端 <=加密 B=> 代里服务器] <=加密 A=> 网站

当然如果你的代里的加密是空 none,那么则不会有加密 B(箱子 B/钥匙 B)。

--------

只有反代网站才会存在风险,因为反代网站并不是单纯的流量转发(中间人攻击原理也是反代)。
即你用钥匙 A 把数据锁在一个箱子里,然后把箱子给反代端,反代端用钥匙 A 打开箱子(此时是明文的,只有反代端能看到)把数据拿出来放到另一个箱子里并用钥匙 B 锁上,然后将其转手给目标,目标收到后用钥匙 B 打开查看数据,处理后再原路返回。

用户 <=加密=> 反(明文)代 <=加密=> 目标

用户 和 反代 单独用一套 公匙私匙,反代 和 目标 单独用一套 公匙私匙,都是独立的。
发表于 2021-12-4 16:41:26 | 显示全部楼层
肯定会有发送数据,但是加密了的
发表于 2021-12-4 16:41:59 来自手机 | 显示全部楼层
不会 虽然所有数据经过服务器 但是是加密的
发表于 2021-12-4 16:45:12 | 显示全部楼层
带SSL,如https,smtp ssl 等就没关系, ftp、smtp明文等有风险
发表于 2021-12-4 16:46:24 | 显示全部楼层
带加密的没事儿,没带加密的小心

但是呢,凡事都有例外
发表于 2021-12-4 16:48:42 来自手机 | 显示全部楼层
http网站都会,https不会
发表于 2021-12-4 16:50:31 来自手机 | 显示全部楼层
可以记录,机场干过这事
发表于 2021-12-4 16:50:45 | 显示全部楼层
不用机场降低风险,特别是免费的机场,自己搭建的+SSL最好,
很多公益机场都是为了套数据,还有一些公益机场都是钓鱼的,
现在有很多大神都是JC的人,既然我管不了,那我就加入你们我也整个协议给你们用,方便套取。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 03:02 , Processed in 0.074002 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表