hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

3.9 KiB

Fuga de información

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Contenido del script filtrado al convertirlo a UTF16

Este informe filtra un texto en formato text/plain porque no hay una cabecera X-Content-Type-Options: nosniff al agregar algunos caracteres iniciales que hacen que JavaScript piense que el contenido está en UTF-16 para que el script no se rompa.

Contenido del script filtrado al tratarlo como un ICO

El siguiente informe filtra el contenido del script al cargarlo como si fuera una imagen ICO accediendo al parámetro width.

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥