hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2.8 KiB

Sniff Leak

{% hint style="success" %} Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks
{% endhint %}

Leak script content by converting it to UTF16

Ovaj izveštaj otkriva text/plain jer ne postoji X-Content-Type-Options: nosniff header dodavanjem nekih inicijalnih karaktera koji će učiniti da javascript misli da je sadržaj u UTF-16, tako da skripta ne prekida.

Leak script content by treating it as an ICO

Sledeći izveštaj otkriva sadržaj skripte učitavanjem kao da je ICO slika pristupajući width parametru.

{% hint style="success" %} Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks
{% endhint %}