V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
lsylsy2
V2EX  ›  问与答

我被中间人攻击了?

  •  
  •   lsylsy2 · 2014-07-25 14:15:26 +08:00 · 4746 次点击
    这是一个创建于 3572 天前的主题,其中的信息可能已经有所发展或是发生改变。

    证书变成了自签发的
    18 条回复    2014-07-25 18:30:35 +08:00
    xgfan
        1
    xgfan  
       2014-07-25 14:34:04 +08:00 via Android
    用了goagent?
    lsylsy2
        2
    lsylsy2  
    OP
       2014-07-25 14:35:39 +08:00
    @xgfan 浏览器没有任何代理,有选择路由的VPN,关掉之后还是一样的结果,已刷新缓存
    DaZuoo
        3
    DaZuoo  
       2014-07-25 14:36:31 +08:00
    分享一篇文章:GoAgent的安全风险 http://t.cn/RvSYwOH

    如果设计GAE建议换证书和开启证书检查
    xgfan
        4
    xgfan  
       2014-07-25 14:42:03 +08:00 via Android
    @lsylsy2 你看看你电脑证书里面是不是有Goagent签发的。
    lsylsy2
        5
    lsylsy2  
    OP
       2014-07-25 14:52:48 +08:00
    @xgfan 七月才装过的电脑,我不用Goagent之类需要改证书的代理,都是自己的VPN shadowsocks之类
    chenshaoju
        6
    chenshaoju  
       2014-07-25 14:56:50 +08:00
    看一下 C:\Windows\system32\drivers\etc\hosts 文件。
    fuxkcsdn
        7
    fuxkcsdn  
       2014-07-25 15:02:25 +08:00
    是不是用了Fiddler??
    如果开启了Fiddler的HTTPS调试,会这样,即使你关了Fiddler也会这样
    必须开启Fiddler把HTTPS调试关掉,然后再到证书管理里把Fiddler的所有证书删除掉
    churchmice
        8
    churchmice  
       2014-07-25 16:06:15 +08:00 via Android
    自己改了host,这证书可能是给googleapi.com,但不是给google.com.hk的
    lsylsy2
        9
    lsylsy2  
    OP
       2014-07-25 16:17:55 +08:00
    @chenshaoju
    @fuxkcsdn
    @churchmice
    hosts无google相关项,证书是“google.com.cn颁发给google.com.cn”,和Fiddler的也不同,不是googleapi.com的,现在已经好了,没做任何改动。
    Shieffan
        10
    Shieffan  
       2014-07-25 16:20:56 +08:00
    google.com.cn你的是hk,显然证书不对。 如果没改hosts就是你dns的问题。
    viila
        11
    viila  
       2014-07-25 16:25:35 +08:00
    前天shadowsocket连google chrome也报过这个。同样费解还没发力查自己好了。。
    9hills
        12
    9hills  
       2014-07-25 16:36:16 +08:00
    你把证书导出来看下就知道。。。。
    leavic
        13
    leavic  
       2014-07-25 16:43:30 +08:00
    我觉得你访问的这个IP,指向的肯定不是google.com的服务器,那证书自然就不同了.至于为什么会这样就只能问你自己了.
    chenshaoju
        14
    chenshaoju  
       2014-07-25 16:45:17 +08:00
    @lsylsy2 咦,有意思,要是能看到证书就好了,没导出证书?也没截图?
    lsylsy2
        15
    lsylsy2  
    OP
       2014-07-25 16:53:06 +08:00
    @chenshaoju 只点开来看,刚才想起来时候已经自己修复了……

    @leavic 当时nslookup了一下,是173开头的IP,但是和114解析的不一样
    leavic
        16
    leavic  
       2014-07-25 17:01:33 +08:00
    @lsylsy2 是Google的IP,也不一定就是你这个域名对应主机的IP,google这么多子域名,不同域名用不同的证书很正常.
    lsylsy2
        17
    lsylsy2  
    OP
       2014-07-25 17:11:53 +08:00
    @leavic 怀疑不是Google的IP,然后证书是自签发的(不只是域名不对,是“颁发人”是google
    qiukun
        18
    qiukun  
       2014-07-25 18:30:35 +08:00
    估计是在测试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2905 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 14:01 · PVG 22:01 · LAX 07:01 · JFK 10:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.