hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2.9 KiB

Sniff Leak

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Filtrar contenido de script convirtiéndolo a UTF16

Este writeup filtra un texto/plano porque no hay cabecera X-Content-Type-Options: nosniff añadiendo algunos caracteres iniciales que harán que javascript piense que el contenido está en UTF-16 para que el script no se rompa.

Filtrar contenido de script tratándolo como un ICO

El siguiente writeup filtra el contenido del script cargándolo como si fuera una imagen ICO accediendo al parámetro width.

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: