最近,我使用Firefox浏览器对我的web应用程序进行了安全性测试,在对我的web应用程序进行访问时,我注意到了safebrowsing.google.com,尽管我对它有了更多的了解,但我只能返回以下信息:
POST https://safebrowsing.google.com/safebrowsing/downloads?client=navclient-auto-ffox&appver=30.0&pver=2.2&key=AIzaSyD-s-mXL4mBzF7KMRkhTCIbG2RKnRGXzJc HTTP/1.1
Host: safebrowsing.google.com
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:30.0) Gecko/20100101 Firefox/30.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Content-Length: 5148
Content-Type: text/plain
Cookie: PREF=ID=d802a963ac565a49:TM=1430816056:LM=1430816056:S=Mcs7IJmXmv8slghn; NID=67=m9-42qMKY6sRGB-KSRsiFYfjsijMBZqa_w5DJnXmT3x2c2IOBVv6IezuvZ-CX9wqAvyeFJ_VXkF9FDMuC1bDSYlt0rnxiYbIWQJsfMTG1cGLoFKfK-QYhPkLgAo0Ybxi
Connection: keep-alive
Pragma: no-cache
Cache-Control: no-cache现在我的问题不多了:
谷歌间谍在我的安全测试中吗?如果是的话,我怎么能阻止它。
在我的脚本中记录的safebrowsing.google.com?why是什么?
我的测试环境如下:
浏览器:火狐38版,没有加载项
五种工具: owsap的zapproxy
发布于 2015-05-18 08:05:00
Firefox获取各种页面参数(主要是URL段)的散列,并将它们作为谷歌SafeBrowsing方案的一部分传回。它不能很容易地识别你传递给目标的参数或其他信息--它只是用来检查已知攻击域的列表。
根据这些指示,您可以关闭SafeBrowse:
Firefox按钮>选项>选项(或工具>选项)>安全性,取消检查“阻止报告的攻击站点”和“阻止报告的网络伪造”
https://security.stackexchange.com/questions/89491
复制相似问题