github SSL 劫持是如何实现的?具体原理是什么

2020 年 3 月 27 日
 bilibiliCXK
14384 次点击
所在节点    程序员
91 条回复
DonaidTrump
2020 年 3 月 28 日
@glfpes 怎么看出来是 copy 命令硬怼的?就因为 qq 邮箱?
cloudyi666
2020 年 3 月 28 日
用户———路由——国际口——-路由——-服务器

流量 清洗
代理服务器
OllyDebug
2020 年 3 月 28 日
能操作核心设备的人不是一般人的
wanguorui123
2020 年 3 月 28 日
GitHub 被反向代理了,但是没有官方证书?
Windsooon
2020 年 3 月 28 日
可以看看我的分析,Github 中间人攻击分析 https://zhuanlan.zhihu.com/p/119030756
wdlth
2020 年 3 月 28 日
@jinliming2 github.com 解析的 IP 不是 CDN,是 EC2,我只是想讽刺一下这个劫持。
realpg
2020 年 3 月 28 日
技术鉴定贴……

看楼上很多位一本正经的胡说八道就感觉很好玩
cweijan
2020 年 3 月 28 日
目前是证书被替换, 而证书是通过 tcp 连接 443 端口获取的, 所以宏观上看就是 tcp 返回的数据被篡改
至于怎么篡改: 某个神秘力量
yulihao
2020 年 3 月 28 日
我觉得可能是 443 劫持到反代上,而反代有没有一个很好的证书
glfpes
2020 年 3 月 30 日
@tulongtou 嗯,没错。
123444a
2020 年 3 月 31 日
Error Code: 9
DateTime: 2020/3/31 20:18:18
Click to Search Again

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/656642

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX