
Farejando o histórico do navegador usando HSTS
Sniffly2 é uma variante do Sniffly que abusa dos cabeçalhos HTTP Strict Transport Security e da API Performance Timing para farejar seu histórico de navegação em navegadores baseados em Chromium.
Visite http://diracdeltas.github.io/sniffly no Chrome/Chromium/Brave/etc. com o HTTPS Everywhere desativado.
Ressalvas:
[email protected], pela ideia de sondar a porta 443 via HTTP