手机在线色视频_国产三级免费观看_亚洲午夜精品网_国产日韩欧美一二三区

您好!歡迎來到導航啦! 提交網站流程->注冊會員->提交網站->等待審核...
數據統計:131個主題分類,24753個優秀站點,0個站點正在排隊審核,620篇站長資訊
*
【通知】 測試。

評測告訴你:那些免費代理悄悄做的齷蹉事兒

來源:互聯網 瀏覽:651次 時間:2015-06-25

筆者2013年曾發表過一篇文章《免費代理服務器為何免費?》——文中提及代理服務器之所以免費,是因為其可以輕松浸染用戶的上網行為并收集數據。而最新上線的Proxy Checker可以檢測代理服務器的安全性。 后來,為了找到那些使用了文章中所述的免費代理服務器,我寫了個極簡單的腳本(實際就是一個PHP函數),從不同的位置請求獲取Javascript文件并檢測可修改的內容。 評測方法 如果你并不關心代碼,請直接跳至檢測結果。 我說這個腳本“極簡單”是因為這是個完整函數: /**************************************************************************/ /* scanProxy function by Christian Haschek christian@haschek.at */ /* It's intended to be used with php5-cli .. don't put it on a web server */ /* */ /* Requests a specific file ($url) via a proxy ($proxy) */ /* if first parameter is set to false it will retrieve */ /* $url without a proxy. CURL extension for PHP is required. */ /* */ /* @param $proxy (string) is the proxy server used (eg 127.0.0.1:8123) */ /* @param $url (string) is the URL of the requested file or site */ /* @param $socks (bool) true: SOCKS proxy, false: HTTP proxy */ /* @param $timeout (int) timeout for the request in seconds */ /* @return (string) the content of requested url */ /**************************************************************************/ function scanProxy($proxy,$url,$socks=true,$timeout=10) { $ch = curl_init($url); $headers["User-Agent"] = "Proxyscanner/1.0"; curl_setopt($ch, CURLOPT_HTTPHEADER, $headers); curl_setopt($ch, CURLOPT_HEADER, 0); //we don't need headers in our output curl_setopt($ch, CURLOPT_HTTPPROXYTUNNEL, 0); curl_setopt($ch, CURLOPT_CONNECTTIMEOUT ,$timeout); curl_setopt($ch, CURLOPT_TIMEOUT, $timeout); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); //return output as string $proxytype = ($socks?CURLPROXY_SOCKS5:CURLPROXY_HTTP); //socks or http proxy? if($proxy) { curl_setopt($ch, CURLOPT_PROXY, $proxy); curl_setopt($ch, CURLOPT_PROXYTYPE, $proxytype); } $out = curl_exec($ch); curl_close($ch); return trim($out); } 你可以用這個函數做各種分析: ·檢查代理是否隱藏了你的IP,通過?http://ip.haschek.at 找到你的IP,然后你可以在參考數據中檢查是否有與你的IP相同的; ·檢查代理是否使用的https隧道傳輸(一種安全傳輸協議),如果不是,那可能是服務器擁有者想查看明文,然后從中提取數據; ·檢查代理是否修改了靜態網頁(例如:添加廣告)。 分析443個免費代理服務器 我從各種渠道獲得了代理服務器的信息,但是我發現Google有通向所有網站的鏈接 我們需要檢測什么 ·是否使用了HTTPS? ·是否修改了JS內容? ·是否修改了靜態網頁? ·是否隱藏了我的IP? 評測結果 現在問題來了:75%的代理服務器是安全的? 僅僅因為一個代理服務器“不積極”地修改你的內容,這并不意味著它就是安全的。使用免費代理服務器的的唯一安全的方法就是如果HTTPS可用,你只訪問實施HTTPS的站點即可。 只有21%代理服務器使用了HTTPS。 令人震驚的結果 出乎意料的是,會有如此多的代理禁止HTTPS流量。代理服務器這么做可能是因為他們想讓你使用HTTP,這樣它就能分析你的流量并竊取你的登錄憑證了。 199個代理服務器中只有17個(8.5%)修改JS,他們中大多出都被注入了客戶廣告。但是其中只有兩個是錯誤信息或者web過濾器警告。 33個代理服務器(16.6%)活躍于修改靜態HTML頁面并且注入廣告。 他們中的大多數在結束標簽之前加入了下面這段代碼:
絕對的惡意廣告,及可能存在cookie竊取。然而,筆者并沒有進一步進行檢測。 另一個廣告注入代理服務器更加“精致”。他們頁面的注入腳本如下: 有趣的是,他們指向一個看起來像是本地的JS。當瀏覽器通過代理服務器請求這一文件,代理就會劫持請求然后回復一個受感染的JS。因為它和另一個相同,并非一個跨域JS鏈接。 如果你仍然認為自己有必要使用一個免費代理服務器,嘗試使用一個HTTPS可用的,并且要訪問安全的站點。

推薦站點

  • 網站庫網站庫

    網站庫是全人工編輯的開放式網站分類目錄,收錄國內外、各行業優秀網站,旨在為用戶提供更全面的網站分類目錄檢索、優秀網站參考、網站推廣服務、網站黃頁、網上娛樂沖浪導航網站。

    www.wangzhanku.com
  • 娛樂網知娛樂網知

    娛樂網知分類目錄-免費外鏈、免費網址收錄、免費網站收錄,娛樂網知分類目錄完全免費網址目錄收錄平臺.

    www.yulewangzhi.com
  • 網站庫網站庫

    網站庫,免費網站收錄,網站目錄,分類目錄,,免費收錄國內外、各行業優秀網站。

    www.wangzhanku.cn
  • 導航啦網站目錄導航啦網站目錄

    導航啦分類目錄-您網上沖浪導航專家!導航啦分類目錄-專業提供為廣大站長收錄的開放式網站分類目錄平臺,收集國內外、各行業優秀正規網站,全人工編輯收錄,為百度、谷歌、有道、搜狗、必應等搜索引擎提供索引參考, 同時也是站長推廣網站值得信任選擇的平臺。

    www.yichen3d.com
  • 導航呀導航呀

    導航呀分類目錄www.daohangya.cn免費收錄各類優秀網站、網址的網站目錄,提供網址、網站目錄檢索,關鍵字搜索,網址搜索一站式網站目錄上網導航,免費提交網址、網站即可快速提升網站品牌形象。

    www.daohangya.cn
  • 藥方大全網藥方大全網

    本站為您搜集整理了大量的驗方偏方秘方古方等中藥方(中藥方劑)八萬多個。你是你自己的中醫,我是你的中藥方!中醫中藥秘方網,偏方大全愿為您的健康保駕護航。

    www.zhongyf.com