转一个帖子:为什么会有免费代理? 讲的是 js 劫持

2015-01-04 14:39:03 +08:00
 14ly

http://zone.wooyun.org/content/17747
如果有人修改了SS,做成免费的,发到网上,http:// 的链接会很难防范啊

4878 次点击
所在节点    分享发现
22 条回复
hjc4869
2015-01-05 00:52:49 +08:00
@Daniel65536 你说的是,攻击者将本该跳转的HTTPS页面放在HTTP内?
Daniel65536
2015-01-05 01:38:12 +08:00
@hjc4869 攻击者可以在所有的http页面内用js劫持各种点击事件,把所有通向https的链接在点击的瞬间替换成http的,于是你压根就没法跳转到一个https页面去,除非你直接输入https地址敲回车。
你可以参考这个: http://www.freebuf.com/articles/web/47076.html

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/159071

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX