技術問答
技術文章
iT 徵才
聊天室
2026 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
0
Day3 知識背景
web tracking
jiayunlee
2024-10-14 16:23:34
‧
411 瀏覽
分享至
Ch01 初探Web Tracking/Day3 知識背景
網域在 preloaded HSTS列表>用HTTPS
不在列表中>用HTTP
HSTS Preload List:是 HTTPS 性能優化和安全優化中最重要的一環,HSTS 確保所有通信都被加密,並且所有發送和接收的響應都被傳送到已驗證的服務器並從其接收。
DNS resolution: 瀏覽器要送請求到目標伺服器,把網域轉成IP address的過程
HTTPS 和HTTP的差別:HTTPS會多一項TLS handshake
TLs handshake:
Transport Layer Security (TLS) 是一種廣泛採用的安全通訊協定
ClientHello>ServerHello>HTTP request
實作:
說明:我利用WireShark來觀察當我使用google搜尋GitHub,GitHub為一個https網頁,所以會通過TLS handshake,如附圖
Other headers:
表示方式:用冒號分隔的key-value pairs
用途:瀏覽器的各種設定,例如瀏覽器版本、偏好語言、支援的壓縮演算法
資料來源、選用書籍:<Web Tracking的資安攻擊與防禦策略>鐵人賽專用書
留言
追蹤
檢舉
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19831
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
誰能證明AI是一場公司的大災難
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
延續誰能證明ai是場災難
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
過勞的大大喝茶下班了嗎?
MSSQL 2019 使用 DB Link Oracle ODAC 19c。 "OraOLEDB.Oracle" 無法開始分散式交易
無經驗想進IT,求前輩建議方向
熱門回答
誰能證明AI是一場公司的大災難
在這過快的年代,誰還有辦法去用手寫而不是機器鍵盤敲出全部的程式碼?別再跟我AI,希望能有手寫程式碼的真正執行人告訴我為何
Fortigate的廠商說某些功能的授權因為區域限制無法購買是正常的嗎?
過勞的大大喝茶下班了嗎?
MSSQL 2019 使用 DB Link Oracle ODAC 19c。 "OraOLEDB.Oracle" 無法開始分散式交易
熱門文章
好想跟 Discord 聊天就把專案寫好 : Claude Code Channels
如何設計自己的遊戲開發同事
如何用cppsp解決c++擴充類別/結構的限制
【AI相關】Claude Code從零開始:安裝手冊
滾動驅動動畫成 2026 網頁標配:從 GSAP ScrollTrigger 到 WebGL 的實戰手冊
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}