cloudflare 关于tls 检测,发送未知message type字节

当我尝试使用伪造chrome tls 指纹发送给cloudflare保护站点的时候,他返回给我一个未知的服务器握手数据报文,查找文档后发现RFC 5246 serverhello 中没有对这个message type定义:https://tools.ietf.org/html/rfc5246#section-7.4.1.3

总结出来可能存在一些问题,chrome tls 欺骗不完整?或者是tcp窗口检测?但是使用okhttp ios这些tls模拟是可以pass过的,目前尚未对整个握手进行完整数据包分析,需要上wireshake,关注后续,

后续

关于这个key的类型找到了:https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml 也就是说目前golang的tls不支持压缩证书的消息,所以接收到type=25没有对这个信息进行处理,解决方式有2种,

  • 1.cloudflare目前好像没有做强制性的tls检测,所以我们可以把底层fake id 中的支持压缩算法更改删除:brotli 算法的支持或者改成zlib
  • 2.在clientMsgTls1.3 中直接解压算法让底层支持brotli算法
    参考实现可以:https://github.com/kyawmyomin/fizz/tree/master

cloudflare 关于tls 检测,发送未知message type字节相关推荐

  1. Transformation available that removes all elements from form message type

    The elements which are used in the form message type for a specific form can be classfied as four ty ...

  2. 谷歌插件开发ajax请求,chrome插件 注入js以及发送ajax(message/request)

    manifest.json 内容 知识点包含: * content_scripts注入js,background.scripts用来发送请求(content_scripts禁止发送ajax) * Me ...

  3. object detection错误Message type object_detection.protos.SsdFeatureExtractor has no field named bat

    google.protobuf.text_format.ParseError: 35:7 : Message type "object_detection.protos.SsdFeature ...

  4. 检测到 LoaderLock Message Microsoft.DirectX.dll”正试图在 OS 加载程序锁内执行托管代码。...

    今天在群里有朋友问了一个"检测到 LoaderLock Message Microsoft.DirectX.dll"正试图在 OS 加载程序锁内执行托管代码."的问题,自 ...

  5. SAP PO中如何打印预览,找到Message type以及找到驱动程序和Form输出程序

    PO Printview 打印预览 Message Type 如何找到驱动程序和form程序 1.PO Printpreview 打印预览 Step1:通过TCODE:ME23N,输入PO ​ Ste ...

  6. errmsg:invalid message type hint 群发图文消息

    我先说下我的场景 测试号群发图文消息 答案是不能 但是微信返回的错误信息是 {"errcode":40008,"errmsg":"invalid me ...

  7. 【Java】如何检测、替换4个字节的utf-8编码(此范围编码包含emoji表情)

    1. > 参考的优秀文章 1.十分钟搞清字符集和字符编码 2.Java中byte与16进制字符串的互相转换 3.[异常处理]Incorrect string value: '\xF0\x90\x ...

  8. root cause of message type unknown during BP delta upload

    Created by Jerry Wang on Oct 28, 2014 在CRM里修改一个download自ERP的business partner instance,保存save后会自动trig ...

  9. sap 发送mesage_SAP MESSAGE

    SAP消息也是这样,你可将所有能忽略的消息ignore让它鞠躬尽瘁死而后已为你工作. 二:消息相关最常用的table: --------------- 需要指出的是你必须注意做重要的三个表 T100: ...

  10. stc单片机485发送多出一字节_单片机干货!STC8H案例制作分享(内含高清实物动图)...

    本期,Lucy制作了九个案例分享给大家,分别为:流水灯.按键LED.数码管.点阵.定时蜂鸣器.NTC温度计.超声波测距仪.光敏RGB灯.氛围灯(红外) Lucy无偿提供全部案例的原理图和部分案例的代码 ...

最新文章

  1. C++多线程实现生产者消费者模式
  2. 免除重装系统的烦恼,为SSD做系统移植,并从光驱位SSD启动系统
  3. 成功解决read_data_sets (from tensorflow.contrib.learn.python.learn.datasets.mnist) is deprecated and wil
  4. 黄聪:如何使用CodeSmith批量生成代码(原创系列教程)
  5. ambari集成mysql_Ambari 安装配置 MySql
  6. ASP.NET状态管理之六(缓存Cache)
  7. 10分钟搭建服务器集群——Windows7系统中nginx与IIS服务器搭建集群实现负载均衡...
  8. 软件工程——成品展示
  9. 与postman的第一次亲密接触
  10. 2021-03-23梦笔记
  11. Pandas直接读取sql脚本
  12. 端口和波特率测试软件,端口和波特率检测工具
  13. C3P0连接池配置文档
  14. ibm java虚拟机_IBM java VM 最新版的java虚拟机下载及安装的一点说明
  15. 优秀网页翻译:Raspberry Pi + OpenCV 进行 360° 街景拼接
  16. 从0到1,构建商业分析模型
  17. 微服务架构 | 怎样解决超大附件分片上传?
  18. 很多APP都支持了 “本机号码一键登录”,知道是怎么实现么?
  19. 抖音、美团等大厂千万级用户的Android客户端架构演进之路—
  20. sdnu1385.Problem A: XOR(连续异或规律)

热门文章

  1. 自然语言处理能够把全网内容组织到什么程度?
  2. MaxCompute命令行工具——odpscmd的操作使用
  3. python对日志处理的封装
  4. Java 随机数,可变参数,JDBC,访问控制
  5. Software caused connection abort: socket write error 问题原因推测
  6. AIDL简单使用(通过它跨应用传递对象(数据))
  7. mysql用户创建、授权
  8. 5.支付平台架构:业务、规划、设计与实现 --- 账务系统
  9. 5.UML2 软件建模入门与提高 --- 类图
  10. 27. Element nodeType 属性