-
@fuolpit En théorie. En pratique, je te laisse imaginer la merde possible avec des CDN, ou un domaine que tu ne contrôles pas sur un mutu…
-
@fuolpit En terme d’exploit, j’ai plein d’idées bien dégeulasse pour exploiter cette merde… Suffit « juste » d’avoir la même IP que toi […]
-
@fuolpit et un cert valide pour ton domaine, pour faire du phishing TLS avec tes visiteurs…
-
@fuolpit Avec les mutus ou les CDN, c’est juste la fête du slibard :D (Le même cert/IP que le domaine visé t’es même offert gratuitement)
-
@fuolpit Mais même si l’attaque n’était que théorique, ne plus être capable de savoir comment les connexions vont s’établir c’est un blem.
-
@fuolpit Parce que juste connaître ton fichier de conf ne suffira plus. Il faudra aussi connaître l’origine et la destination de la requête.
-
@fuolpit En théorie, t’as même un downgrade attaque gratos offert avec HTTP/2 […]
aeris22’s Twitter Archive—№ 26,168