hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-10 13:03:23 +00:00

3 KiB

Perdita di dati sensibili

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Contenuto dello script che perde dati convertendolo in UTF16

Questo articolo perde un testo normale perché non è presente l'intestazione X-Content-Type-Options: nosniff, aggiungendo alcuni caratteri iniziali che fanno pensare a JavaScript che il contenuto sia in UTF-16, in modo che lo script non si interrompa.

Contenuto dello script che perde dati trattandolo come un'immagine ICO

Il prossimo articolo perde il contenuto dello script caricandolo come se fosse un'immagine ICO accedendo al parametro width.

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: