
HSTS를 사용한 브라우저 기록 스니핑
Sniffly2는 HTTP Strict Transport Security 헤더와 Performance Timing API를 악용하여 Chromium 기반 브라우저에서 사용자의 방문 기록을 스니핑하는 Sniffly의 변형입니다.
HTTPS Everywhere가 비활성화된 상태에서 Chrome/Chromium/Brave 등으로 http://diracdeltas.github.io/sniffly를 방문하세요.
주의사항:
[email protected]이 보고한 crbug436451 - HTTP를 통해 443 포트를 프로빙하는 아이디어 제공