地图炮

  • 首页
  • 文章分类
    • 生活随笔
    • ACGMN
    • 科技数码
    • 操作记录
    • 资源分享
    • 天下杂侃
  • 文章归档
  • 读者留言
Kira|(<ゝω・)☆
一个逗逼的自言自语
  1. 首页
  2. 资源分享
  3. 正文

GoAgent1.8.4修改版,解决部分安全性问题

2012-10-24 4702点热度 0人点赞 0条评论

修改方法来自项目主页issue 5018,已按其改好并打包。在众多无用issue中找到这个实在是太幸运了~~

根据该大神提供的方法,GoAgent原版两项重大安全问题经修改后可以得到明显改善:
1、goagent client和goagent server之间,易被中间人攻击。
2、goagent server访问假的目标目标网站,浏览器无法鉴别。

主要修改(帖中只做简单介绍,详情请前往issue5018查看或下载修改版压缩包查看readme.txt,附注释):
1、编辑proxy.py,"OpenSSL = None"和"class Common(object):"间插入以下代码

并install_opener函数改成如下:

这样就解决了第一个问题。
2、第二个问题请下载修改版1.8.4查看readme.txt

其它修改:
proxy.ini默认改为google_hk域,并将google_cn域改为74.125.128.160~167。

使用方法:
同原版GoAgent,不过针对第二个问题修改后,每次运行proxy.py时,会在local/google_certs目录里生成google的证书。可以使用xca等证书管理工具,打开google证书的证书,根据证书的签名CA的名字,下载签名CA的证书,或从firefox里导出相关CA的证书。
接着local目录下新建一个名为trusted_root_certs的文本文件,将相关证书内容粘贴到该文本文件内(如果未装FireFox浏览器,可直接在修改版压缩包trusted_root_certs_FireFox文件夹下搜索相关证书)。

已知BUG:
针对第一个问题修改并不完美,修改后无法在内网代理中使用GoAgent,handlers = [urllib2.ProxyHandler({'http':proxy,'https':proxy}),https_handler]这行需要改进。可根据自己需要决定是否修改。

【下载地址】
1.8.4原版: http://pan.baidu.com/share/link?shareid=88098&uk=2299541081
1.8.4_issue_5018修改版: http://pan.baidu.com/share/link?shareid=88100&uk=2299541081

本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可
标签: GoAgent
最后更新:2017-03-18

轻飏

博客上发表的原创内容除特别注明,可在注明来源前提下转载,无需通知本人。

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据。

轻飏

博客上发表的原创内容除特别注明,可在注明来源前提下转载,无需通知本人。

SEARCH
最新 热点 随机
最新 热点 随机
酷比魔方X GAME(T1023)解锁bootloader并获取root权限 小米路由器修改DHCP默认网关设置(需root) 将Google Voice号码转入Ultra Mobile Paygo美国实体卡步骤 解决路由器挂代理后群晖DDNS IP获取异常问题 OneXPlayer掌机DisplayCAL校色文件 解决小米电视(MIUI for TV)无法安装SmartTubeNext客户端问题
将Google Voice号码转入Ultra Mobile Paygo美国实体卡步骤小米路由器修改DHCP默认网关设置(需root)酷比魔方X GAME(T1023)解锁bootloader并获取root权限
使用安全宝&incapsula的免费CDN后,访问速度提升不少 小米路由器修改DHCP默认网关设置(需root) 米家直流变频风扇1x开箱,及对比智米自然风风扇 下载Twitter全部推文并使用Android手机查看 将Google Voice号码转入Ultra Mobile Paygo美国实体卡步骤 上条当麻教你分辨御坂美琴和御坂妹
最近评论
yogxs 发布于 2 个月前(12月22日) 表站进不去怎么办,已用魔法
老派 发布于 2 个月前(12月12日) 写的很清楚,谢谢分享。
轻飏 发布于 3 个月前(10月27日) 可以但是非常贵,0.2 美元/MB,仅能在必要时应急。 但是在WiFi Calling环境下,用于...
jojo 发布于 4 个月前(10月20日) 可以使用数据流量吗?资费如何呢
轻飏 发布于 5 个月前(08月30日) 可以,美国大部分运营商都能自由携号转网。 需要转出时联系UltraMobile客服提供PIN和帐号...
标签聚合
Chrome Android 平板电脑 VPS Windows 浏览器拓展 twitter Microsoft

COPYRIGHT © 2022 地图炮. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang