全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1942|回复: 20
打印 上一主题 下一主题

深信服那么厉害难道说解密所有流量?

[复制链接]
跳转到指定楼层
1#
发表于 2022-4-26 13:18:43 来自手机 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2022-4-26 13:46:17 | 只看该作者
MoeWang 发表于 2022-4-26 13:39
有大佬能从技术层面解释一下它们的原理吗

捉过包的或者  做开发的用过fiddler的 或者其他抓包工具的都知道
就是在你和服务器直接 有一层中间层 你以为是和服务器通信 其实是和中间层通信
服务器以为是和你通信 其实也是和中间层通信

比较麻烦的https 应为需要证书加密 所以需要你本地安装信任人中间层的证书
这样你和中间层https 经过中间层自己的证书通信 至于提示https安全与否根本不需要担心 应为你们运维已经手动给你信任了
然后就简单了 中间层就拿着你的请求去请求对应的网站就行了
中间层 不用我说就知道是谁了吧
推荐
发表于 2022-4-26 13:36:32 来自手机 | 只看该作者
表示单位互联网也装了这个,无所谓啦,我自己就是网管,
21#
发表于 2022-4-26 14:24:26 | 只看该作者
Jonathan9527 发表于 2022-4-26 13:38
它咋那牛逼呢 我就不信 我一个新电脑 打开https 网站它能给我破解了? 真能破解https 银行也别干了
当然那 ...

你电脑上那么多证书, 其中或许就有它的证书的.
就比如burpsuite能截获https一样, 安装了它的证书.
20#
发表于 2022-4-26 14:15:20 | 只看该作者
Jonathan9527 发表于 2022-4-26 13:46
捉过包的或者  做开发的用过fiddler的 或者其他抓包工具的都知道
就是在你和服务器直接 有一层中间层 你 ...

明白了。又看了下这货还支持域控服务器
19#
发表于 2022-4-26 13:58:34 来自手机 | 只看该作者
你电脑上别安装它的证书软件之类的。只用网络的话问题应该不大
18#
发表于 2022-4-26 13:48:54 | 只看该作者
榆榆不可及 发表于 2022-4-26 13:46
https 注意下证书 不装他那个插件应该就行了吧

不装你就用不了网
v2 或者ssr 可解
17#
发表于 2022-4-26 13:46:57 | 只看该作者
https 注意下证书 不装他那个插件应该就行了吧
15#
发表于 2022-4-26 13:42:51 | 只看该作者
深度包检测(deep packet inspection,DPI)是一种先进的包过滤方法,它在开放系统互连(OSI)参考模型的应用层中起作用。 使用深度包检测可以发现、识别、分类、重新路由或阻止具有特殊数据或代码有效载荷的数据包,而传统的包过滤只能检测数据包包头,不能发现这些数据包。
14#
发表于 2022-4-26 13:42:20 | 只看该作者
/watch?v=vuF6rDLp3pg 楼主可以看看这个,https的证书可以解析流量信息。
13#
发表于 2022-4-26 13:41:27 | 只看该作者
深信服好贵诶
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-13 03:58 , Processed in 0.073801 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表