谷歌浏览器还有隐藏小技能:遇到HSTS网站无法加载时 键盘盲打thisisunsafe即可加载
2026年9月6日 12:48技术教程01.50K 2026-9-6 04:48:19 Author: www.landian.news(查看原文) 阅读量:8 收藏

2026年9月6日 12:48技术教程01.50K

#软件资讯 谷歌浏览器还有个隐藏小技能:遇到 HSTS 网站无法加载时,通过键盘盲打 thisisunsafe 即可加载。部分网站已经设置 HSTS 严格传输安全,这时候如果证书过期、被吊销或使用自签名证书,Chrome 就会拦截访问且点击高级选项也没用。但如果通过键盘按 thisisunsafe 就可以加载,这个功能主要是面向开发者用于调试,普通用户遇到此类加载问题时应该关闭页面,因为网站服务器可能出现问题或真出现劫持的情况。查看全文:https://ourl.co/126681

基于安全考虑目前很多网站都已经部署 HTTPS 加密连接,但有时候网站服务器出现问题时可能会退回到 HTTP 明文连接。而谷歌浏览器采用的 HSTS 严格传输安全机制,会强制浏览器和服务器之间必须通过 HTTPS 加密连接。

谷歌浏览器还有隐藏小技能:遇到HSTS网站无法加载时 键盘盲打thisisunsafe即可加载

遇到 HSTS 导致的无法加载时,正常情况下对访问者来说应该直接关闭页面,因为这种情况要么是网站服务器出现问题,要么是用户到该网站之间的连接遭到劫持,因此继续尝试访问存在潜在的安全隐患。

不过谷歌也在 Chrome 中预留小技能,只需要通过键盘盲打 thisisunsafe 即可绕过 HSTS 继续加载,输入 thisisunsafe 时页面不会有任何提示,当完成输入时 Chrome 就会自动重新加载这个页面。

试试看:https://hsts.landian.la/

谷歌浏览器还有隐藏小技能:遇到HSTS网站无法加载时 键盘盲打thisisunsafe即可加载

虽然可能有很多用户都是首次听说这个功能 (包括蓝点网),但其实谷歌浏览器很早就已经添加这个小技能,开发者在调试时遇到问题可以通过这个小技能临时进入页面检查潜在的问题,所以本质上这个功能并不是面向普通用户的。

当然要触发这种情况也有前置条件,即网站使用不受信任的证书 (包括自签名证书、证书已被吊销、证书过期等)、HTTPS 响应要发送 HSTS 头、浏览器已经拥有该域名的 HSTS 状态,此时域名访问会被拦截。

在这种情况下通过键盘盲打 thisisunsafe 才可以进入页面,相当于用户已经知道这个连接不安全但签了个免责协议,所以谷歌会重新允许用户进行加载。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

  • 谷歌不仅延长服务器硬件使用寿命 现在还开始拆内存重新利用起来

  • 流媒体套件Plex罕见群发邮件提醒用户立即升级新版本 存在高危安全漏洞

  • 香港服务器提供商Netfront出现重大安全问题 C区22台宿主机遭黑客攻击

  • 全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

  • Claude Messages API部署新机制防止蒸馏 修改历史上下文将导致思考块失效

  • 从10月开始微软将默认开启Windows 11内存完整性保护 会影响游戏性能


文章来源: https://www.landian.news/archives/126681.html
如有侵权请联系:admin#unsafe.sh