最近流行反代 hostloc ,为了自己的账号 建议大家不要使用。
盗取密码测试: 沉浸式体验地址: https://sheep.php.yt/ 篡改代码: https://sheep.php.yt/sheep.js |
https://hostloc.com/thread-963494-1-1.html
之前就玩厌了,没意思,我直接记在后台 |
除了自己反代的,其他一概不用 |
本帖最后由 G.K.D 于 2022-2-14 19:55 编辑
几个月前论坛有几个帖子在问端口转发(流量中转)是否安全,我当时回答的时候,也提到过反代安全性问题,反代不同于端口转发(流量中转),在反代服务器上时,访客和源站之间的内容都是明文的,完全可见~ 搜了搜找到我当时写的内容了: 因为反代网站并不是单纯的流量转发(中间人攻击原理也是反代)。
直连:用户 <=加密 A=> 网站 用户 和 反代 单独用一套 公匙 和 私匙,反代 和 目标 单独用一套 公匙 和 私匙,都是独立的。 |
666差点就上当了 |
一个扶墙小鸡的事,谁的反代也不用 |
下个id见~ |