hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

3.9 KiB

Fuite de Sniff

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Contenu du script de fuite en convertissant en UTF16

Cette explication fuite un texte brut car il n'y a pas d'en-tête X-Content-Type-Options: nosniff en ajoutant quelques caractères initiaux qui feront croire à JavaScript que le contenu est en UTF-16 afin que le script ne se casse pas.

Contenu du script de fuite en le traitant comme une ICO

La prochaine explication fuite le contenu du script en le chargeant comme s'il s'agissait d'une image ICO en accédant au paramètre width.

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥