-
@alice_ptr Du MITM HTTP, c’est tout sauf du MITM DNS et cie. Et encore pire HTTPS où tu devrais présenter du certif valide.
-
@alice_ptr Avec du HTTP rewriting, tu peux déjà choper vachement d’info… Sans nécessiter quoi que ce soit de plus.
-
@alice_ptr Juste parce que tes clients vont violamment leaker leurs données avant le 302 redirect. De manière transparente pour l’attaqué…
aeris22’s Twitter Archive—№ 36,740