全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 736|回复: 10
打印 上一主题 下一主题

请教下论坛里的网络安全专家

[复制链接]
跳转到指定楼层
1#
发表于 2024-1-19 18:25:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
HTTPS协议,在现实实践中,非拿到证书或者成功伪造证书的有针对性的攻击的情况下,能不能做到,普遍性的获取到HTTP请求中URI的部分?甚至更多其他的部分?
2#
发表于 2024-1-19 18:26:19 来自手机 | 只看该作者
何止URI,内容都可以
3#
发表于 2024-1-19 18:28:19 | 只看该作者
证书是拿来验证和交换密钥用的,并不是整套协议内的安全物品

点评

Bitekerezeho, kuki witwa imbwa yerekana?  发表于 2024-1-19 19:38
4#
发表于 2024-1-19 19:16:29 来自手机 | 只看该作者
Https只能保证传输过程中加密,跟uri好像没啥关系吧
5#
发表于 2024-1-19 19:30:50 | 只看该作者
不太明白,但据我所知HTTPS是会加密整个报文,包括URL
而在不知道密钥破解加密的可能性,几乎为0
6#
发表于 2024-1-19 19:34:03 来自手机 | 只看该作者
https不加密url
7#
发表于 2024-1-19 19:50:18 来自手机 | 只看该作者
你是想问官方是否能知道你访问了哪些网站么?答案:可以。
8#
发表于 2024-1-19 20:07:57 来自手机 | 只看该作者
本帖最后由 在7楼 于 2024-1-19 20:09 编辑

不考虑已经通过mitm攻破的情况下,https只能通过sni拿到域名,也就是dns前的主机名,其他部分都拿不到
9#
发表于 2024-1-19 20:18:29 | 只看该作者
没中间人的话只能拿到hostname
10#
发表于 2024-1-19 20:30:51 | 只看该作者
https加密url,但是不加密域名。没证书的时候知道你访问哪个域名,但是不能知道你具体访问的url
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-18 08:32 , Processed in 0.065943 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表