代理检测:在线检测您是否在使用 Clash

103 天前
 mikewang

ClashScan

(推荐使用最新 Chrome 内核浏览器) https://mikewang000000.github.io/ClashScan/

代码开源在 GitHub ,页面部署在 GitHub Pages 上。


Clash 是一个比较常见的代理软件,有很多衍生版本和 GUI 程序。
不过我最近才发现它是允许 CORS (跨域)的,这带来了不小的安全隐患。

再加上很多 GUI 默认不加 Secret 进行身份验证,即使运行在 127.0.0.1 ,也能被外部网站随时调用。

如果您没有修改默认配置,值得检测一次。


25987 次点击
所在节点    信息安全
154 条回复
kimizen
98 天前
不对 用 edge 浏览器没检测出来 换了 Chrome 浏览器全出来了 是怎么回事
kimizen
98 天前
用 edge 浏览器再扫了一次,依旧没检测出来
Chrome 浏览器就全漏了
vx007
96 天前
Clash Verge Rev ,电脑上用 edge 和 chrome 都测了,没有测出用 clash 和配置信息
xuing
95 天前
CFW 客户端可以开启 Settings->General->Random Controller Port 以及 Random Mixed Port 。并通过 Settings->Security->Core Secret 生成 UUID 类型的 secret 。
虽然依旧可以被检测出来对应的 401 ,但至少不是裸奔你说是不是。
xuing
95 天前
@xuing 当然这是最简单缓解措施,非常感谢楼主的分享以及另一篇原理的分享,原来还可以通过路径和请求延迟来进行判断。
jieran233
95 天前
拿 Firefox 新建了一个干净的配置文件测试了一下,扫描不出来
ClarkAbe
95 天前
mihomo 检测不出来...其实只要你有好好看配置文档就能避免了

sky96111
95 天前
@gzlock 大部分 gui 内建的 webui 本质上用的就是外部端口控制,如 cfw 、clash verge rev 等。但有个例外 FlClash ,它是修改了内核,导出了面板控制需要的函数,直接暴露给 UI 层获取数据
https://github.com/chen08209/Clash.Meta/commit/a61c926a17d2ad9576012ded2b2bb428d3dd910d
mikewang
95 天前
@ClarkAbe 或许你可以换一个稍旧一点的版本测试。mihomo 在此工具发布之后已做出改进: https://github.com/MetaCubeX/mihomo/commit/fc9d5cfee944a75b989d17c637a321e73c52093a

因此这个工具针对的是工具发布之前的所有 clash 系列内核和 GUI 版本。包括 verge-rev 在内的各软件都会做出改进:
https://github.com/clash-verge-rev/clash-verge-rev/issues/1792
https://github.com/clash-verge-rev/clash-verge-rev/issues/1783

ClashScan 目的是推进解决安全问题,扫不出来应是最终目的。
scientificworld
94 天前
感谢提醒,之前都没想到还能这样检测。
milukun
84 天前
楼主救救我,我改用了 Clash Nyanpasu 以后
打开了 TUN 模式
结果 TUN 关掉以后,就不能访问国内网络了,必须要开启 TUN 模式,退出 Clash Nyanpasu 也不行,MAC 电脑
mikewang
84 天前
@milukun 是不是有代理设置没关:检查 网络偏好设置 - 高级 - 代理
再不行检查你的路由表:netstat -nrfinet
或者尝试重启。
WHOISEC
65 天前
蚌埠住了 节点信息都出来了 看到另一篇帖子 感觉在裸奔...
nuevepicos
30 天前
ClashX Meta

用 Safari 打开,检测不到
用 Chrome 打开,一秒就检测出来了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076579

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX