-
@fuolpit En théorie. En pratique, je te laisse imaginer la merde possible avec des CDN, ou un domaine que tu ne contrôles pas sur un mutu…
-
@fuolpit En terme d’exploit, j’ai plein d’idées bien dégeulasse pour exploiter cette merde… Suffit « juste » d’avoir la même IP que toi […]
-
@fuolpit et un cert valide pour ton domaine, pour faire du phishing TLS avec tes visiteurs…
-
@fuolpit Avec les mutus ou les CDN, c’est juste la fête du slibard :D (Le même cert/IP que le domaine visé t’es même offert gratuitement)
-
@fuolpit Mais même si l’attaque n’était que théorique, ne plus être capable de savoir comment les connexions vont s’établir c’est un blem.
aeris22’s Twitter Archive—№ 26,165