是否有众所周知的仅 HTTP 站点?

Gia*_*zzi 17 google-chrome https http

俘虏 WIFI 门户很糟糕。

通常,当我在浏览器(桌面 Chrome 或移动 Chrome)中打开一个 HTTP 站点时,我得到了强制门户,但是通过自动完成,我很快又连接到了 WIFI。

问题是,在强制门户重定向之后,我还将进行 HTTPS 重定向,Chrome 会记住证书并仅使用 HTTPS。所以我不能两次使用同一个站点(在一个会话中)。

一个众所周知的公共 HTTP 站点将解决这个问题。知名网站一般都可以,导致WIFI连接调试少一些。

Dav*_*ill 42

一个众所周知的公共 HTTP 站点将解决这个问题

您可以使用http://neverssl.com

什么?

本网站适用于当您尝试在 wifi 网络上打开 Facebook、Google、Amazon 等,但没有任何反应时。在浏览器的网址栏中输入“ http://neverssl.com ”,您就可以登录了。

如何?

neverssl.com 永远不会使用 SSL(也称为 TLS)。没有加密,没有强身份验证,没有 HSTS,没有 HTTP/2.0,只是普通的未加密 HTTP,永远停留在互联网安全的黑暗时代。

为什么?

通常,这是一个坏主意。如果可能,您应该始终使用 SSL 和安全加密。事实上,大多数网站现在默认使用 https 是一个坏主意。

这很好,但这也意味着如果您依赖性能不佳的 wifi 网络,则可能很难上网。使用 https 的安全浏览器和网站使这些 wifi 网络无法将您发送到登录或付款页面。基本上,这些网络无法像攻击者一样进入您的连接。现代浏览器非常好,它们可以记住网站何时支持加密,即使您输入网站名称,它们也会使用 https。

如果网络从不将您重定向到此页面,正如您所见,您不会错过太多。

  • 另外:http://google.com/generate_204。它被 chrome 识别,实际上首先用于检测强制门户。效果很好。 (5认同)
  • neverssl.com 现在重定向到 https://innermajesticgrandyawn.neverssl.com/online ...所以我想他们应该更改名称? (5认同)
  • 很多时候我使用“captive.apple.com”,这是 iOS 在尝试检测强制门户时寻找的内容。我在基于 Linux 的笔记本电脑上执行此操作以获取强制门户登录。 (2认同)

Maj*_*jal 8

这些答案来自评论,我相信他们需要在答案中单独输入,以便可以轻松找到。

http://google.com/generate_204

(来自@GiantTree

http://captive.apple.com/

(来自虚拟尼克

http://detectportal.firefox.com/success.txt

(在此处添加是因为浏览器也使用类似的方法)

NeverSSL 在我的 ISP 的强制门户中不起作用,但 Google 的门户却可以。


ADJ*_*nks 5

这个网站是用来测试ssl的: https: //badssl.com/

它包括几个故意永远不会启用 ssl 的子域,例如:

由于某种原因,当我尝试http://neverssl.com时,我被转发到启用了 SSL 的另一个网站: https: //wholesilveryoungsecret.neverssl.com/online/。因此,目前看来它无法达到其预期目的。

badssl.com 现在似乎更可靠。