Ceci dit, n'ayant pas la patience (et peut etre même pas les compétences) de faire un proof of concept, je me demande: si les applications nécéssitant l'authentification du client sont sur leur propre serveur web ou sur leur propre virtual domain, les requêtes construites par l'intrus ne seront elles pas tout simplement abandonnées ?
[^] # Re: et en désactivant HTTP 1.1?
Posté par Alex . En réponse au journal Attaque contre SSL/TLS. Évalué à 1.