¿Por qué SSLStrip funciona en algunos sitios https y no en otros? [duplicar]

1

Recientemente probé MITM en mi LAN a través de SSLStrip, pero noté que en Gmail y Fb no funcionan, mientras que en otros sitios puedo detectar conexiones fácilmente. ¿Cuál es la diferencia?

    
pregunta HenryC 06.04.2016 - 15:57
fuente

1 respuesta

5

Esos sitios (y algunos más) utilizan fijación de clave pública con HSTS , mientras que el navegador no acepta otros certificados o una actualización a http.

    
respondido por el Tobi Nary 06.04.2016 - 16:04
fuente

Lea otras preguntas en las etiquetas