IceWinterQwQ 2024-12-12 一个问题,既然传输到服务器的数据会首先经过受信任服务器提供的公钥加密,然后服务器收到后使用自己的私钥解密。那假的服务器是如何确保它给用户的公钥是真服务器的公钥? 我是这么认为的:首先,假的服务器会获取真服务器的公钥,然后假的服务器会给用户它的公钥,接着一顿操作后解密出其信息再使用真服务器的公钥传输给真服务器。这是不是也能解释为什么叫做中间人攻击。 当然,这只是我的想法,我还没有去查相关资料,所以可能会不太对。 ♥ 62 ↩ 30
一点都不憨憨的憨憨 2024-12-12 网络设备很难知道微信聊天内容,原因是微信不使用系统证书,而且据说加密算法也不完全一样。但现在的上网行为管理设备一般都有agent,装了agent的公司电脑就可以查看微信聊天记录了 ♥ 67 ↩ 29
Chen_pro 2024-12-12 微信应该不会吧,我记得微信的证书是固定写死的,好像叫证书密钥固化还是固定来着,就算写入了三方证书,(这种办法)又没办法修改微信的代码,按理说是无法通过这种方式劫持的 ♥ 66 ↩ 16
支付空Aligay 2024-12-17 奇安信和深信服的原理是强制你安装他们的客户端,当你安装客户端时,他们的根证书也安装到计算机了。所以你所有的浏览记录,屏幕录制,远程控制,微信聊天记录全都可以看了。各位不信的就搜 深信服 或者奇安信后台培训,看看就明白了。不但存在而且官方承认甚至还当做宣传亮点的东西不用抬杠。 ♥ 41 ↩ 5
Comments
害怕系统被安装证书的可以用Firefox,Firefox使用内置证书列表不会信任系统证书(除非给Firefox中也安装一遍)
♥ 624 ↩ 31
深信服警告[doge]
♥ 309 ↩ 31
看到报证书错误都不想往下看了。OA安装的时候,直接绑一个根证书进去,并且OA会和网关通信该IP能不能中间人,员工啥都不会发现。
♥ 225 ↩ 9
点名深信服,这个公司是专门帮企业监控员工的,摸鱼最好别用公司网络,用自己的流量
♥ 210 ↩ 25
广子里面插播视频💧💧😄💧💧
♥ 187 ↩ 1
很简单就是公司冒充了黑客的角色,做起了HTTPS中间人。
♥ 194 ↩ 2
大公司都有 全流量分析设备 再加上深信服上网行为管理,开启身份认证准入。干啥都知道,你要是开vpn直接给你断网。
♥ 128 ↩ 17
我曾经尝试过用fiddler抓微信的https,结果大家猜[doge]
♥ 167 ↩ 31
有事说事,别说kimi
♥ 104
五分钟视频两分半kimi 幽默😅
♥ 93 ↩ 2
整个视频全在吹你死人kimi
♥ 91 ↩ 1
啊?你的意思是我浏览的那些内容全被公司看见啦[惊讶][惊讶]
♥ 83 ↩ 67
机子不是你的你就当被监控了,wifi不是你家的你就当被监控了
♥ 67 ↩ 3
一个问题,既然传输到服务器的数据会首先经过受信任服务器提供的公钥加密,然后服务器收到后使用自己的私钥解密。那假的服务器是如何确保它给用户的公钥是真服务器的公钥? 我是这么认为的:首先,假的服务器会获取真服务器的公钥,然后假的服务器会给用户它的公钥,接着一顿操作后解密出其信息再使用真服务器的公钥传输给真服务器。这是不是也能解释为什么叫做中间人攻击。 当然,这只是我的想法,我还没有去查相关资料,所以可能会不太对。
♥ 62 ↩ 30
不用怀疑,我们公司就是干这个的。上班浏览的那些内容公司都能看见啦。
♥ 53 ↩ 30
我以前用Charles抓包的时候,就需要安装专门的证书才能读到https的内容
♥ 50 ↩ 2
网络设备很难知道微信聊天内容,原因是微信不使用系统证书,而且据说加密算法也不完全一样。但现在的上网行为管理设备一般都有agent,装了agent的公司电脑就可以查看微信聊天记录了
♥ 67 ↩ 29
微信应该不会吧,我记得微信的证书是固定写死的,好像叫证书密钥固化还是固定来着,就算写入了三方证书,(这种办法)又没办法修改微信的代码,按理说是无法通过这种方式劫持的
♥ 66 ↩ 16
个人经验,在这种公司工作,千万不要投入感情。
♥ 54
奇安信和深信服的原理是强制你安装他们的客户端,当你安装客户端时,他们的根证书也安装到计算机了。所以你所有的浏览记录,屏幕录制,远程控制,微信聊天记录全都可以看了。各位不信的就搜 深信服 或者奇安信后台培训,看看就明白了。不但存在而且官方承认甚至还当做宣传亮点的东西不用抬杠。
♥ 41 ↩ 5