hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-10 15:36:32 +00:00

3.1 KiB

Sniff-Leak

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Skriptinhalt durch Konvertierung in UTF16 leaken

Dieser Writeup leakt einen Text/Plain, weil kein X-Content-Type-Options: nosniff-Header vorhanden ist, indem einige Anfangszeichen hinzugefügt werden, die JavaScript glauben lassen, dass der Inhalt in UTF-16 ist, damit das Skript nicht abbricht.

Skriptinhalt leaken, indem er als ICO behandelt wird

Der nächste Writeup leakt den Skriptinhalt, indem er ihn lädt, als ob es sich um ein ICO-Bild handelt, und auf den width-Parameter zugreift.

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen: