以下参考 焠安的博客流量劫持SSL StripSSLStrip 终极版:Location 瞒天过海SSL Strip的未来:HTTPS 前端劫持SSL Strip的未来:HTTPS 前端劫持(新)SSLStrip利用sslstrip和ettercap突破ssl嗅探密码sslstrip2mitmproxymitmproxy套件使用攻略及定制化开发MITMfMITMfSSLSplitSSLSplitContent Security PolicyCSP 策略指令Content Security Policy 介绍bypass hstsdns2proxy_hstsHSTS 307 缓存清除 chrome 的 HSTS 307 缓存