我被中间人攻击了? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lsylsy2
V2EX    问与答

我被中间人攻击了?

  •  
  •   lsylsy2 2014-07-25 14:15:26 +08:00 5159 次点击
    这是一个创建于 4100 天前的主题,其中的信息可能已经有所发展或是发生改变。

    证书变成了自签发的
    18 条回复    2014-07-25 18:30:35 +08:00
    6IbA2bj5ip3tK49j
        1
    6IbA2bj5ip3tK49j  
       2014-07-25 14:34:04 +08:00 via Android
    用了goagent?
    lsylsy2
        2
    lsylsy2  
    OP
       2014-07-25 14:35:39 +08:00
    @xgfan 浏览器没有任何代理,有选择路由的VPN,关掉之后还是一样的结果,已刷新缓存
    DaZuoo
        3
    DaZuoo  
       2014-07-25 14:36:31 +08:00
    分享一篇文章:GoAgent的安全风险 http://t.cn/RvSYwOH

    如果设计GAE建议换证书和开启证书检查
    6IbA2bj5ip3tK49j
        4
    6IbA2bj5ip3tK49j  
       2014-07-25 14:42:03 +08:00 via Android
    @lsylsy2 你看看你电脑证书里面是不是有Goagent签发的。
    lsylsy2
        5
    lsylsy2  
    OP
       2014-07-25 14:52:48 +08:00
    @xgfan 七月才装过的电脑,我不用Goagent之类需要改证书的代理,都是自己的VPN shadowsocks之类
    chenshaoju
        6
    chenshaoju  
       2014-07-25 14:56:50 +08:00
    看一下 C:\Windows\system32\drivers\etc\hosts 文件。
    fuxkcsdn
        7
    fuxkcsdn  
       2014-07-25 15:02:25 +08:00
    是不是用了Fiddler??
    如果开启了Fiddler的HTTPS调试,会这样,即使你关了Fiddler也会这样
    必须开启Fiddler把HTTPS调试关掉,然后再到证书管理里把Fiddler的所有证书删除掉
    churchmice
        8
    churchmice  
       2014-07-25 16:06:15 +08:00 via Android
    自己改了host,这证书可能是给googleapi.com,但不是给google.com.hk的
    lsylsy2
        9
    lsylsy2  
    OP
       2014-07-25 16:17:55 +08:00
    @chenshaoju
    @fuxkcsdn
    @churchmice
    hosts无google相关项,证书是“google.com.cn颁发给google.com.cn”,和Fiddler的也不同,不是googleapi.com的,现在已经好了,没做任何改动。
    Shieffan
        10
    Shieffan  
       2014-07-25 16:20:56 +08:00
    google.com.cn你的是hk,显然证书不对。 如果没改hosts就是你dns的问题。
    viila
        11
    viila  
       2014-07-25 16:25:35 +08:00
    前天shadowsocket连google chrome也报过这个。同样费解还没发力查自己好了。。
    9hills
        12
    9hills  
       2014-07-25 16:36:16 +08:00
    你把证书导出来看下就知道。。。。
    leavic
        13
    leavic  
       2014-07-25 16:43:30 +08:00
    我觉得你访问的这个IP,指向的肯定不是google.com的服务器,那证书自然就不同了.至于为什么会这样就只能问你自己了.
    chenshaoju
        14
    chenshaoju  
       2014-07-25 16:45:17 +08:00
    @lsylsy2 咦,有意思,要是能看到证书就好了,没导出证书?也没截图?
    lsylsy2
        15
    lsylsy2  
    OP
       2014-07-25 16:53:06 +08:00
    @chenshaoju 只点开来看,刚才想起来时候已经自己修复了……

    @leavic 当时nslookup了一下,是173开头的IP,但是和114解析的不一样
    leavic
        16
    leavic  
       2014-07-25 17:01:33 +08:00
    @lsylsy2 是Google的IP,也不一定就是你这个域名对应主机的IP,google这么多子域名,不同域名用不同的证书很正常.
    lsylsy2
        17
    lsylsy2  
    OP
       2014-07-25 17:11:53 +08:00
    @leavic 怀疑不是Google的IP,然后证书是自签发的(不只是域名不对,是“颁发人”是google
    qiukun
        18
    qiukun  
       2014-07-25 18:30:35 +08:00
    估计是在测试
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2429 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 15:57 PVG 23:57 LAX 08:57 JFK 11:57
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86