上网登录窗不弹出_你的密码容易被人知道,登录网站时千万要留心这个!

可能很多小伙伴在电视、新闻里面都看过,说XX人在登录网页的时候密码被不法分子窃取,随后安全人士的诸多建议中,其中有一条大意是这样的:要注意网站的网址是https开头,而不是http。如果少了结尾这个“s”,就要特别小心了。

f9586c4974bc1eac3d4f82fc8cb7f8b2.png

现如今,大部分大公司的网站,例如BAT,各大网银,各大公司的邮箱等等,至少在登录的时候,都采用了https的协议,也就是网址的开头是https。

a53749eef490b1269a1d47c6416c6c38.png

58dda16792f48cab427846abcf40cc01.png

ba4af21ba8928bc64418a2a4e52a7f10.png

可能有些小伙伴还不是很清楚http到底不安全在哪里?下面就来实例演示一下。

这里要先启动一个抓包工具,永恒君这边用的是wireshark,选择你上网的网卡即可。

我这边是选择无线网卡。

5785f28155621c7cd3f4dc3f846a3598.png

以知网为例,进入登录界面,可以看到是http开头的网址。

e0a59a9f2bf6168e5282213ac35b0d80.png

因为是演示,所以永恒君这边尝试登录一下,账号密码分别用yhjboxyhjbox123
当然,肯定是登录不进去的,但是数据已经抓取下来了。

b90333f583725b6e03479e9a6483e320.png

这边回到抓包工具wireshark,筛选出http协议的数据包,并追踪数据流的信息,即可看到刚才提交的账号密码。

9b463e1c4d3831be77aea321a8031d23.png

具体的操作过程可以看这个视频:

1b1b591e468eafb33330f439995f865a.png
https://www.zhihu.com/video/1098678326452932608

通过上面这个例子可以看到,http协议的网站传输数据是明文传输,不加密的
一旦你的流量被不法的人嗅探或者劫持,你的信息将被窃取、盗用。

而被嗅探或者劫持的方式会有很多,其中连接陌生的wifi会是很普遍的一种,尤其是在公共场合免费的wifi,更是要注意。

而https协议的网站,传输的数据经过了加密,即使被嗅探或者劫持,信息也难以被窃取,相对而言安全很多。

下图为登录163邮箱截获的数据,可以看到都是加密信息,仅有部分信息能够阅读。

eb30fcc22e809e715713c7123368636c.png

所以,下次登录网站的时候要细心一些:

如果登录邮箱、网银、支付宝等原本应该是https开头的网址,突然变成了http开头,肯定就是假的、钓鱼网站了;

至于网站本来就是http开头的,如知网这种,就尽量不要在陌生wifi环境下登录。

如有问题,欢迎交流!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值