gpt4 book ai didi

url - https url 的子域部分是否安全?

转载 作者:太空宇宙 更新时间:2023-11-03 12:46:05 26 4
gpt4 key购买 nike

如果我们有这样的 url:

https://www.example.com/Some/Page/index.html?id=15

我知道 example.com 将以纯文本形式发送,但 /Some/Page/index.html?id=15 正在安全发送。

现在,我的问题是,如果我们有这样的事情:

https://somesubdomain.example.com/Some/Page/index.html?id=15

攻击者可能知道我正在访问 somesubdomain.example.com 吗?或者他们只是知道我正在访问 example.com

换句话说,url 的子域部分发送安全吗?

最佳答案

如果客户端使用服务器名称指示(大多数现代 Web 浏览器/平台都这样做),主机名(而不是 URL 的其余部分)将在服务器名称指示扩展的握手中清晰可见,因此两者 www.example.comsomesubdomain.example.com 将可见。

如果客户端不使用 SNI,窃听者仍会看到服务器证书和目标 IP 地址。一些证书可能对多个主机名有效,因此可能存在一些歧义,但这应该为窃听者提供相当有力的线索。此外,同一个窃听者可能会看到 DNS 请求(除非您可能在 hosts 文件中明确配置了主机)。

一般来说,您不应该假设您尝试联系的主机名会被隐藏。是否是子域无关紧要,重要的是客户请求的完整主机名。

关于url - https url 的子域部分是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13017118/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com