【发布时间】:2020-10-19 13:55:24
【问题描述】:
让我们想象一下当前的场景:
我们有一个 Github 存储库帐户,即 repo,由密码和 ssh 密钥保护。 我们有一个 http 代理,它拥有正确的密码和 ssh 密钥来访问帐户下的 repo。 最后我们有一个既不拥有密码也不拥有密钥但可以访问代理的工作人员。
有没有办法在 http 代理上劫持工作人员的 http 请求,然后在工作人员不知情的情况下添加所需的身份验证,从而让他们访问 repo 而无需访问身份验证方法?
在此先感谢,非常感谢任何帮助!
【问题讨论】:
标签: git github ssh http-headers http-proxy