hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2.9 KiB

Sniff Leak

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Vazamento do conteúdo do script convertendo-o para UTF16

Este writeup vaza um texto/plano porque não há cabeçalho X-Content-Type-Options: nosniff adicionando alguns caracteres iniciais que farão o javascript pensar que o conteúdo está em UTF-16 para que o script não quebre.

Vazamento do conteúdo do script tratando-o como um ICO

O próximo writeup vaza o conteúdo do script carregando-o como se fosse uma imagem ICO acessando o parâmetro width.

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: