开往未来的列车|悄悄盯着你···,可怕!公司部署了一个东西( 二 )
HTTPS解密有一天 , 我发现80端口的数据包越来越少了 , 与此同时 , 443端口的通信数据不知不觉多了起来 。 后来才知道原来为了防止被我这样的网络中间人窥探隐私 , 他们都用上了一个叫HTTPS的技术 。
HTTPS把数据进行了加密传输 , 这样我拿到以后都是加密后的 , 没办法知道传输了什么内容 。
不过这家公司的老板很聪明 , 他要求公司的员工电脑上都装上了一个“安全软件” , 美其名曰保护电脑不被入侵 , 实际上啊是在他们的电脑上做了一个中间人劫持 , 进行了HTTPS的证书替换(你不信可以看看这个:谁动了你的HTTPS流量?) 。
要是你们访问那些敏感的网站 , 或者尝试把老板交代给我重点看护的数据偷偷传出去 , 那我就不只是看着那么简单了 , 这个时候我就要启动阻断功能 。
为了不影响公司网络的运转 , 我一般都是旁路部署的 , 这样要是我哪天抽风遇到了bug , 还可以立即把我撤下去 。 这个所谓旁路部署呢 , 就是抓取的包都是一份拷贝 , 而不是通过我转发 。
不过这样一来也给我阻断网络通信带来了一些麻烦 , 如果我是串联到网络中 , 那可就简单了 , 遇到那些可疑的网络连接我直接丢掉数据包 , 不转发出去就得了 。
可现在我不是串联 , 而是旁路部署 , 怎么办呢?
聪明如我 , 怎么可能被这小小的问题难住?我可是深谙TCP协议的行家 , 在发现可疑的连接建立的时候 , 就将它掐灭在萌芽状态!
具体来说 , TCP连接的建立是要经过三次握手的:
彩蛋悄悄告诉你们 , 上次公司HR给我导入了一批URL列表 , 让我重点关注下都是谁在访问:
www.lagou.com
www.zhipin.cpm
www.liepin.com
www.geekxh.com(重中之重)
作者:轩辕之风
【开往未来的列车|悄悄盯着你···,可怕!公司部署了一个东西】来源:编程技术宇宙
推荐阅读
- 阿里巴巴|送快递、送外卖、开滴滴、发短视频,是新一代年轻人的未来吗?
- 艾问人物||艾问人物,隐私计算“四小龙”将如何重塑未来互联网
- 芯片|日本:中国自研光子芯片“弯道超车”,未来芯片将“一文不值”!
- 人民日报中央厨房|Monterey:应对未来环境下的更多挑战,Project
- 阿里巴巴|网上赚钱2020:现在(未来)快速赚钱的8种方法
- Ai芯天下|确定半导体产业未来五年规划及核心,广东投入4000亿
- 路人战队|未来的第六代战斗机会是无人战斗机吗?
- 妃子笑1|LED显示屏未来的技术走向
- 微信|微信迎来新变化,兼具4大功能,是未来重要的生产力
- 怪科技|德施曼小嘀智能锁Q3H全体验,摒弃传统拥抱未来
