hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2.8 KiB

Sniff Leak

{% hint style="success" %} Impara e pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}

Leak del contenuto dello script convertendolo in UTF16

Questo writeup fa leak di un text/plain perché non c'è l'intestazione X-Content-Type-Options: nosniff aggiungendo alcuni caratteri iniziali che faranno pensare a javascript che il contenuto è in UTF-16 così lo script non si interrompe.

Leak del contenuto dello script trattandolo come un ICO

Il prossimo writeup fa leak del contenuto dello script caricandolo come se fosse un'immagine ICO accedendo al parametro width.

{% hint style="success" %} Impara e pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}