hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-11 01:46:25 +00:00

2.9 KiB

Wyciek Sniff

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks:

Wyciek zawartości skryptu poprzez konwersję na UTF16

Ten opis wycieka jako text/plain, ponieważ brakuje nagłówka X-Content-Type-Options: nosniff, dodając pewne początkowe znaki, które sprawiają, że JavaScript myśli, że zawartość jest w formacie UTF-16, więc skrypt się nie psuje.

Wyciek zawartości skryptu traktując go jako obraz ICO

Następny opis wycieka zawartość skryptu, ładowając go jak obraz ICO, uzyskując dostęp do parametru width.

Naucz się hakować AWS od zera do bohatera z htARTE (HackTricks AWS Red Team Expert)!

Inne sposoby wsparcia HackTricks: