Sniffly2 是 Sniffly 的一个变体,它滥用 HTTP Strict Transport Security 标头和 Performance Timing API,以在基于 Chromium 的浏览器中嗅探您的浏览历史。
在 Chrome/Chromium/Brave 等浏览器中访问 http://diracdeltas.github.io/sniffly,并禁用 HTTPS Everywhere。
注意事项:
[email protected] 报告,提出了通过 HTTP 探测 443 端口的想法