
Sniffare la cronologia del browser utilizzando HSTS
Sniffly2 è una variante di Sniffly che abusa degli header HTTP Strict Transport Security e dell'API Performance Timing per sniffare la cronologia di navigazione nei browser basati su Chromium.
Visita http://diracdeltas.github.io/sniffly in Chrome/Chromium/Brave/ecc. con HTTPS Everywhere disabilitato.
Avvertenze:
[email protected], per l'idea di sondare la porta 443 tramite HTTP