मा लजेटिंग SSL (MAX##) ब्ल्याक टोपी डीसीमा, [मोक्सी मार्लिन्सपिक] कब्जा SSL लाई एक उपन्यास तरीका प्रस्तुत गरियो। तपाईं यसको बारेमा यस योजना लेखमा पढ्न सक्नुहुन्छ, तर हामी तपाईंलाई भिडियो हेर्न सिफारिस गर्दछौं। SSLस्ट्रिपले सबै HTTPPs लिंकहरू HTTP को रूपमा पुन: लेख्न सक्दछ, तर यो त्यो भन्दा पर जान्छ। UNTODDED क्यारेक्टरहरू प्रयोग गर्दै / र जस्तै उस्तै देखिन्छ? यसले एक वैध प्रमाणपत्रको साथ URLS निर्माण गर्न सक्दछ र त्यसपछि प्रयोगकर्तालाई तिनीहरूको पत्यारपत्र चोरी गरेपछि मूल साइटमा पुन: निर्देशित गर्न सक्दछ। आक्रमणलाई ध्यान दिन औद्यत प्रयोगकर्ताहरूलाई पनि ध्यान दिन धेरै गाह्रो हुन सक्छ। यस आक्रमणको लागि ग्राहकको नेटवर्कमा पहुँचको लागि पहुँच आवश्यक छ, तर [moxie] सफलतापूर्वक यो टर्नबाट टाडमा दौडन्छ।