hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

4.3 KiB
Raw Blame History

スニフリーク

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

UTF16に変換してスクリプトの内容をリークする

この解説記事は、X-Content-Type-Options: nosniffヘッダーがないため、スクリプトがUTF-16であるとJavaScriptが認識するような初期文字を追加して、text/plainをリークします。

ICOとして扱いスクリプトの内容をリークする

次の解説記事は、widthパラメータにアクセスすることで、ICO画像としてスクリプトの内容をロードしてリークします。

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥