hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-11 02:07:06 +00:00

2.9 KiB

Sniff Lek

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Lek skripsinhoud deur dit na UTF16 te omskakel

Hierdie uiteensetting lek 'n teks/plain omdat daar geen X-Content-Type-Options: nosniff-kop is nie deur 'n paar aanvanklike karakters by te voeg wat javascript laat dink dat die inhoud in UTF-16 is sodat die skrips nie breek nie.

Lek skripsinhoud deur dit as 'n ICO te hanteer

Die volgende uiteensetting lek die skripsinhoud deur dit te laai asof dit 'n ICO-beeld is wat die width-parameter toegang.

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: