hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-10 13:11:20 +00:00

2.9 KiB

Curenje snimka

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Curenje sadržaja skripte konvertovanjem u UTF16

Ovaj writeup curi text/plain jer ne postoji X-Content-Type-Options: nosniff zaglavlje dodavanjem nekih početnih karaktera koji će naterati JavaScript da misli da je sadržaj u UTF-16 tako da skripta ne pukne.

Curenje sadržaja skripte tretiranjem kao ICO

Sledeći writeup curi sadržaj skripte učitavajući je kao da je ICO slika pristupajući parametru width.

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: