SSL Stripping
HTTPS bağlantısını HTTP'ye düşürerek trafiği dinleme saldırısı.
SSL stripping, saldırganın MITM pozisyonundan kurbanın HTTPS bağlantısını HTTP'ye düşürerek şifrelenmemiş trafiği dinlemesidir. Kurban HTTP üzerinden iletişim kurarken saldırgan ile sunucu arasında HTTPS kullanılır. Savunma: HSTS (HTTP Strict Transport Security), HSTS preload listesi ve sertifika pinning.
