В браузере почему facebook.com автоматически звонит https://www.facebook.com даже после удаления кеша / истории - PullRequest
0 голосов
/ 17 февраля 2019

В моем / etc / hosts я добавил запись для указания www.facebook.com на мой локальный IP-адрес.Теперь, даже после удаления полной истории кэша / браузера, зачем вводить www.facebook.com, вызывая https://www.facebook.com?

1 Ответ

0 голосов
/ 17 февраля 2019

Это связано с HSTS .

Как Трой Хант объясняет:

Это Chrome, говорящий: «Я недаже собираюсь выполнить этот запрос, вместо этого я собираюсь изменить его на HTTPS, а затем повторить попытку », - вот что дает нам второй запрос.Это ключевой момент: Chrome отказался выдать первый запрос по небезопасному протоколу HTTP.

Обратите внимание на сходство с тем, что вы описываете - он автоматически изменил http на https.

HSTS защищает от атак человека в середине.Вы указываете facebook.com на localhost, это в основном человек в средней атаке.

https://www.google.com/search?q=disable+hsts показывает, как отключить его при необходимости.Или https://null -byte.wonderhowto.com / how-to / bypass-facebooks-hsts-0169414 / может работать для его обхода.

...