公司为啥能监控HTTPS上网的内容?

合集 · 网络安全那些事儿 (7)

  1. 4:51
    点击图片就中木马,连虚拟机里偷偷看都不安全了!
  2. 2:59
    从技术上来说,翻墙能被发现吗?
  3. 5:29
    公司为啥能监控HTTPS上网的内容?
  4. 4:07
    成都某图书馆抓包,发现很多奇怪人名···
  5. 3:54
    阿里云域名被劫持,到底啥情况,谁干的?
  6. 7:54
    美国国家安全局精心策划,一条短信入侵中国国家授时中心!
  7. 6:08
    网络抓包能发现你在看什么小电影?这是真的假的?
Description
HTTPS一定就安全吗?如果你的浏览器给你这样的提示,一定要注意安全咯!

Comments

时孤_ 2024-12-12

害怕系统被安装证书的可以用Firefox,Firefox使用内置证书列表不会信任系统证书(除非给Firefox中也安装一遍)

♥ 624 ↩ 31

Jack淡了 2024-12-13

深信服警告[doge]

♥ 309 ↩ 31

noahyann 2024-12-12

看到报证书错误都不想往下看了。OA安装的时候,直接绑一个根证书进去,并且OA会和网关通信该IP能不能中间人,员工啥都不会发现。

♥ 225 ↩ 9

今夜关注应到 2024-12-12

点名深信服,这个公司是专门帮企业监控员工的,摸鱼最好别用公司网络,用自己的流量

♥ 210 ↩ 25

にますれ车厘子 2024-12-24

广子里面插播视频💧💧😄💧💧

♥ 187 ↩ 1

UNGIIN 2024-12-12

很简单就是公司冒充了黑客的角色,做起了HTTPS中间人。

♥ 194 ↩ 2

哎呦-洒洒水啦 2024-12-13

大公司都有 全流量分析设备 再加上深信服上网行为管理,开启身份认证准入。干啥都知道,你要是开vpn直接给你断网。

♥ 128 ↩ 17

轩辕的编程宇宙 2024-12-12

我曾经尝试过用fiddler抓微信的https,结果大家猜[doge]

♥ 167 ↩ 31

丌冰 2024-12-13

有事说事,别说kimi

♥ 104

冰淇淋炒蛋加牛奶 2025-04-16

五分钟视频两分半kimi 幽默😅

♥ 93 ↩ 2

迅dei 2024-12-14

整个视频全在吹你死人kimi

♥ 91 ↩ 1

匿名用户lv6 2024-12-12

啊?你的意思是我浏览的那些内容全被公司看见啦[惊讶][惊讶]

♥ 83 ↩ 67

-イリヤスフィール- 2024-12-12

机子不是你的你就当被监控了,wifi不是你家的你就当被监控了

♥ 67 ↩ 3

IceWinterQwQ 2024-12-12

一个问题,既然传输到服务器的数据会首先经过受信任服务器提供的公钥加密,然后服务器收到后使用自己的私钥解密。那假的服务器是如何确保它给用户的公钥是真服务器的公钥? 我是这么认为的:首先,假的服务器会获取真服务器的公钥,然后假的服务器会给用户它的公钥,接着一顿操作后解密出其信息再使用真服务器的公钥传输给真服务器。这是不是也能解释为什么叫做中间人攻击。 当然,这只是我的想法,我还没有去查相关资料,所以可能会不太对。

♥ 62 ↩ 30

柠檬不萌却心酸 2024-12-14

不用怀疑,我们公司就是干这个的。上班浏览的那些内容公司都能看见啦。

♥ 53 ↩ 30

Solid-Block 2024-12-12

我以前用Charles抓包的时候,就需要安装专门的证书才能读到https的内容

♥ 50 ↩ 2

一点都不憨憨的憨憨 2024-12-12

网络设备很难知道微信聊天内容,原因是微信不使用系统证书,而且据说加密算法也不完全一样。但现在的上网行为管理设备一般都有agent,装了agent的公司电脑就可以查看微信聊天记录了

♥ 67 ↩ 29

Chen_pro 2024-12-12

微信应该不会吧,我记得微信的证书是固定写死的,好像叫证书密钥固化还是固定来着,就算写入了三方证书,(这种办法)又没办法修改微信的代码,按理说是无法通过这种方式劫持的

♥ 66 ↩ 16

杨大匠 2024-12-13

个人经验,在这种公司工作,千万不要投入感情。

♥ 54

支付空Aligay 2024-12-17

奇安信和深信服的原理是强制你安装他们的客户端,当你安装客户端时,他们的根证书也安装到计算机了。所以你所有的浏览记录,屏幕录制,远程控制,微信聊天记录全都可以看了。各位不信的就搜 深信服 或者奇安信后台培训,看看就明白了。不但存在而且官方承认甚至还当做宣传亮点的东西不用抬杠。

♥ 41 ↩ 5