网络抓包能发现你在看什么小电影?这是真的假的?
合集 · 网络安全那些事儿 (7)
Description
EasyTshark下载地址:https://www.xuanyuancode.com/easytshark EasyTshark在线版体验:https://online.easytshark.com Suricata开源项目代码全景图下载地址:https://www.yuque.com/xuanyuanzhifeng-xofk5/yie9fu/kk4ogsuacy8wdgot
EasyTshark下载地址:https://www.xuanyuancode.com/easytshark EasyTshark在线版体验:https://online.easytshark.com Suricata开源项目代码全景图下载地址:https://www.yuque.com/xuanyuanzhifeng-xofk5/yie9fu/kk4ogsuacy8wdgot
Comments
目前是只能看到你访问了什么网站,而不能看出你访问了这个网站的什么内容,互联网上那么多数据包,而且对包检测延迟要求很高,本身就不可能使用太复杂的算法来判断。
♥ 237 ↩ 39
[doge]
♥ 169 ↩ 40
公司要求我们安装证书,gg了
♥ 62 ↩ 4
我感觉能合法抓包的那些搞不好内置证书了
♥ 44 ↩ 4
人家看不到加密的内容,但数据包从哪来到哪去谁都能知道,就像买电脑配件,谁知道买了啥,但一问从哪来的大家都明白了[吃瓜]
♥ 43 ↩ 11
运营商没那么神,我单从技术的角度,说下为啥,技术浅薄,如有错误,还请指教[doge] 先说结论,运营商不可能知道你浏览过的所有信息,它最多通过DPI技术识别你访问的域名,只是痕迹而非内容。 为什么? 现在的主流抓包方式是中间人,还有一个几乎没人用的方法——用会话密钥解密数据包,而这两种方法,运营商都没有能力去实现。 先说中间人,原理是获取服务端发送给客户端的证书,并用自己的证书替代它。 客户端提取中间人的公钥,用于tcp握手时来加密预主密钥,发送给中间人,而证书被中间人替代,因此中间人可以用自己的私钥解密它,到此实现握手。 然后模仿客户端,与服务端收发包,原理和客户端和中间人的交流一样,只不过变成了中间人发送加密的预主密钥,实现握手。 运营商首先要在你的手机里面安装它的系统证书,还得在你手机里面运行转发程序,顶着几亿人的各种流量访问,保持服务器干燥。然后还得不能让你在抓包工具中看到流量被它截获了。再然后遇到头铁的写死ssl证书验证平台直接挂了[微笑] 然后是通过会话密钥解密原始流量,运营商虽然负责传递数据,可以得到所有原始流量,但也仅限于dpi分析痕迹,顶多知道你大概访问过的域名,携带的参数什么的,一概不知。 因为,会话密钥是由客户端和服务端的的一套相同加密算法生成的,不在网络中传输[坂本_佛系],而加密它所需要的参数归根到底是预主密钥和客户端和服务端的随机串,这加密算法就算逆向出来也没用,拿不到预主密钥,而且就算真拿到它生成出来的值也不对。 而且因为tls1.3支持无会话生成会话密钥,再设置一个超过几分钟就过时,没隔几分钟就得再换个会话密钥解密,这难度,即使是你用自己的手机tcpdump出来原始流量,然后逆向,hook各种函数,一个个看加密方法,一套下来也得人也得废。 还有就是你可以尝试用android tcpdump 去看一下你弄出来的.pcap文件,几分钟就十几兆,去除无用信息只保留http/https,那这程序运行也耗费时间,人力和资源。 除开难上天的技术问题,还有就是国家的网络安全法,你的隐私不被允许在传输数据这一进程中被窥视,你所见到的在外网发表不当言论被抓起来的,那都是发出来让人看到之后的事儿了[哈欠]。所以,放宽心去耍吧[doge]
♥ 31 ↩ 9
在公司看片,我都是用UU远程,控制家里的电脑看,嵌套了一层,应该查不到吧[滑稽]
♥ 22 ↩ 14
Cloudflare真是好东西
♥ 21 ↩ 5
我还以为https有什么漏洞被发现了呢
♥ 17 ↩ 3
现代流量分析会不会从深度学习角度通过流量特征来分析?已经不是死板的PDI了
♥ 16 ↩ 23
还好我是个平平无奇的人,你就算看光了我。我也无所谓,我又没作奸犯科。看看片也是生理需求。
♥ 15 ↩ 2
现在的网络视频基本是m3u8,它本身就加密,应该更加难了。
♥ 14 ↩ 9
我在B站看[吃瓜]
♥ 12 ↩ 6
DNS的解决方法就是用doh Sni阻断就难办了,可能得等QUIC协议推广,这个里面的tls用的是esni,把这个字段加密传输了[doge]
♥ 11 ↩ 4
所以2014年谷歌被屏蔽了,因为全面启用了https,没法进行包检测
♥ 10 ↩ 22
1:32 写错了吧?SSH是22,SMTP才是25
♥ 10 ↩ 2
配置 doh、dot 了,最差起码不会裸奔查询结果。
♥ 10 ↩ 5
校园网是怎么检测的
♥ 9 ↩ 2
顶多有人发布不良言论才会在运营商防火墙等网关设备、日志审计上查会话、nat日志找源ip吧,不会因为看片找你的
♥ 9 ↩ 5