cloudflare 关于tls 检测,发送未知message type字节
cloudflare 关于tls 检测,发送未知message type字节
当我尝试使用伪造chrome tls 指纹发送给cloudflare保护站点的时候,他返回给我一个未知的服务器握手数据报文,查找文档后发现RFC 5246 serverhello 中没有对这个message type定义:https://tools.ietf.org/html/rfc5246#section-7.4.1.3
总结出来可能存在一些问题,chrome tls 欺骗不完整?或者是tcp窗口检测?但是使用okhttp ios这些tls模拟是可以pass过的,目前尚未对整个握手进行完整数据包分析,需要上wireshake,关注后续,
后续
关于这个key的类型找到了:https://www.iana.org/assignments/tls-parameters/tls-parameters.xhtml 也就是说目前golang的tls不支持压缩证书的消息,所以接收到type=25没有对这个信息进行处理,解决方式有2种,
- 1.cloudflare目前好像没有做强制性的tls检测,所以我们可以把底层fake id 中的支持压缩算法更改删除:
brotli
算法的支持或者改成zlib - 2.在clientMsgTls1.3 中直接解压算法让底层支持brotli算法
参考实现可以:https://github.com/kyawmyomin/fizz/tree/master
cloudflare 关于tls 检测,发送未知message type字节相关推荐
- Transformation available that removes all elements from form message type
The elements which are used in the form message type for a specific form can be classfied as four ty ...
- 谷歌插件开发ajax请求,chrome插件 注入js以及发送ajax(message/request)
manifest.json 内容 知识点包含: * content_scripts注入js,background.scripts用来发送请求(content_scripts禁止发送ajax) * Me ...
- object detection错误Message type object_detection.protos.SsdFeatureExtractor has no field named bat
google.protobuf.text_format.ParseError: 35:7 : Message type "object_detection.protos.SsdFeature ...
- 检测到 LoaderLock Message Microsoft.DirectX.dll”正试图在 OS 加载程序锁内执行托管代码。...
今天在群里有朋友问了一个"检测到 LoaderLock Message Microsoft.DirectX.dll"正试图在 OS 加载程序锁内执行托管代码."的问题,自 ...
- SAP PO中如何打印预览,找到Message type以及找到驱动程序和Form输出程序
PO Printview 打印预览 Message Type 如何找到驱动程序和form程序 1.PO Printpreview 打印预览 Step1:通过TCODE:ME23N,输入PO Ste ...
- errmsg:invalid message type hint 群发图文消息
我先说下我的场景 测试号群发图文消息 答案是不能 但是微信返回的错误信息是 {"errcode":40008,"errmsg":"invalid me ...
- 【Java】如何检测、替换4个字节的utf-8编码(此范围编码包含emoji表情)
1. > 参考的优秀文章 1.十分钟搞清字符集和字符编码 2.Java中byte与16进制字符串的互相转换 3.[异常处理]Incorrect string value: '\xF0\x90\x ...
- root cause of message type unknown during BP delta upload
Created by Jerry Wang on Oct 28, 2014 在CRM里修改一个download自ERP的business partner instance,保存save后会自动trig ...
- sap 发送mesage_SAP MESSAGE
SAP消息也是这样,你可将所有能忽略的消息ignore让它鞠躬尽瘁死而后已为你工作. 二:消息相关最常用的table: --------------- 需要指出的是你必须注意做重要的三个表 T100: ...
- stc单片机485发送多出一字节_单片机干货!STC8H案例制作分享(内含高清实物动图)...
本期,Lucy制作了九个案例分享给大家,分别为:流水灯.按键LED.数码管.点阵.定时蜂鸣器.NTC温度计.超声波测距仪.光敏RGB灯.氛围灯(红外) Lucy无偿提供全部案例的原理图和部分案例的代码 ...
最新文章
- C++多线程实现生产者消费者模式
- 免除重装系统的烦恼,为SSD做系统移植,并从光驱位SSD启动系统
- 成功解决read_data_sets (from tensorflow.contrib.learn.python.learn.datasets.mnist) is deprecated and wil
- 黄聪:如何使用CodeSmith批量生成代码(原创系列教程)
- ambari集成mysql_Ambari 安装配置 MySql
- ASP.NET状态管理之六(缓存Cache)
- 10分钟搭建服务器集群——Windows7系统中nginx与IIS服务器搭建集群实现负载均衡...
- 软件工程——成品展示
- 与postman的第一次亲密接触
- 2021-03-23梦笔记
- Pandas直接读取sql脚本
- 端口和波特率测试软件,端口和波特率检测工具
- C3P0连接池配置文档
- ibm java虚拟机_IBM java VM 最新版的java虚拟机下载及安装的一点说明
- 优秀网页翻译:Raspberry Pi + OpenCV 进行 360° 街景拼接
- 从0到1,构建商业分析模型
- 微服务架构 | 怎样解决超大附件分片上传?
- 很多APP都支持了 “本机号码一键登录”,知道是怎么实现么?
- 抖音、美团等大厂千万级用户的Android客户端架构演进之路—
- sdnu1385.Problem A: XOR(连续异或规律)
热门文章
- 自然语言处理能够把全网内容组织到什么程度?
- MaxCompute命令行工具——odpscmd的操作使用
- python对日志处理的封装
- Java 随机数,可变参数,JDBC,访问控制
- Software caused connection abort: socket write error 问题原因推测
- AIDL简单使用(通过它跨应用传递对象(数据))
- mysql用户创建、授权
- 5.支付平台架构:业务、规划、设计与实现 --- 账务系统
- 5.UML2 软件建模入门与提高 --- 类图
- 27. Element nodeType 属性