我最近通过SSLStrip在局域网上测试了MITM,但是我注意到在Gmail和Fb上不工作,而在其他站点上我可以很容易地嗅到连接。有什么关系?
发布于 2016-04-06 14:04:23
这些站点(以及更多的站点)使用公钥钉扎与HSTS,而浏览器不接受其他证书或降级为http。
https://security.stackexchange.com/questions/119650
相似问题