HTTP网络劫持
HTTP网络劫持发生在明文传输链路,中间人可以窃听请求数据、篡改页面内容、插入广告、强制跳转第三方站点。由于HTTP没有加密与身份校验机制,不存在防篡改能力。
核心解决办法:80端口全部301跳转HTTPS,配置HSTS头部杜绝明文访问。不要依靠纯HTTP承载登录、交易等敏感业务。即便启用HTTPS,也需要防范域名解析劫持诱导访问伪造证书钓鱼站点,多层防护降低安全风险。
核心解决办法:80端口全部301跳转HTTPS,配置HSTS头部杜绝明文访问。不要依靠纯HTTP承载登录、交易等敏感业务。即便启用HTTPS,也需要防范域名解析劫持诱导访问伪造证书钓鱼站点,多层防护降低安全风险。
闽公网安备 35021102000564号