是否有知名的仅HTTP站点?[关闭]


10

专属WIFI门户很烂。

因此,当我在浏览器(台式机Chrome或移动Chrome)中打开HTTP站点时,通常会获得强制门户,但是具有自动完成功能,因此很快我又重新连接到WIFI。

问题在于,强制门户重定向后,我还将进行HTTPS重定向,Chrome浏览器将记住该证书并仅使用HTTPS。因此,我不能(在一次会话中)两次使用同一站点。

一个知名的仅公共HTTP站点将解决此问题。知名站点通常可以正常工作,从而减少了WIFI连接的调试。


这个问题不仅适用于Chrome。它适用于任何遵守HTTP严格传输安全性的浏览器,并且会在充满公共门户WiFi AP的现代世界中影响许多用户。
宾基

尝试使用neverssl.com
Worthwelle

Answers:


24

知名的仅公共HTTP站点将解决此问题

您可以使用http://neverssl.com

什么?

当您尝试在wifi网络上打开Facebook,Google,Amazon等时,此网站适用于您,但没有任何反应。在浏览器的网址栏中输入“ http://neverssl.com ”,就可以登录了。

怎么样?

neverssl.com将永远不会使用SSL(也称为TLS)。没有加密,没有强身份验证,没有HSTS,没有HTTP / 2.0,只是普通的旧未加密HTTP,并且永远陷入了互联网安全的黑暗时代。

为什么?

通常,这是一个坏主意。如果可能,您应该始终使用SSL和安全加密。实际上,这是一个坏主意,因为大多数网站现在默认使用https。

很棒,但这也意味着,如果您依赖行为不佳的wifi网络,可能很难上网。使用https的安全浏览器和网站使这些wifi网络无法将您发送到登录页面或付款页面。基本上,这些网络无法像攻击者一样利用您的连接。现代浏览器是如此出色,以至于它们可以记住网站何时支持加密,即使您输入网站名称,它们也将使用https。

而且,如您所见,如果网络从不将您重定向到此页面,则您不会错过太多。


4
另外:google.com/generate_204。它被chrome识别,并且实际上首先用于检测被俘虏的门户。效果很好。
巨人树

…在欺骗答复已知的强制门户检测机制的网络中除外。是的,显然人们是这样做的。:(
user1686

2
很多时候,我使用“ captive.apple.com”,这是iOS在尝试检测强制门户时所寻找的东西。我在基于Linux的笔记本电脑上执行此操作以获取强制门户登录。
实际上是Nick
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.