hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-10 18:14:16 +00:00

3 KiB
Raw Blame History

Sniff Sızıntısı

AWS hacklemeyi sıfırdan kahraman seviyesine öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları:

Sızıntı betiği içeriğini UTF16'ya dönüştürerek sızdırma

Bu yazıda, X-Content-Type-Options: nosniff başlığı olmadığı için bir metin/düz metin sızdırır. Bunun için, içeriğin UTF-16 olduğunu düşündürecek bazı başlangıç karakterleri eklenir, böylece betik bozulmaz.

Sızıntı betiği içeriğini bir ICO olarak işleyerek sızdırma

Sonraki yazıda, betik içeriği, width parametresine erişerek bir ICO görüntüsü gibi yüklenerek sızdırılır.

AWS hacklemeyi sıfırdan kahraman seviyesine öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'i desteklemenin diğer yolları: