在很多情况下我们使用HTTP Proxy
。对于此代理的身份验证,我们使用IP
:PORT
和username
和password
。当我们在浏览器中使用代理设置时,浏览器会向代理服务器发起 CONNECT 方法,并且浏览器发送"Proxy-Authorization: Basic ..."
- 其中...
- 只是base64
编码的username
和password
。
那么这些对于我的互联网提供商和公共网络中的任何人都仍然可见吗?任何人都可以记录 TCP 转储并使用我的代理username
?password
如果是的话- 有什么办法可以隐藏username
吗password
?