hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2.8 KiB

Sniff Leak

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Leak script inhoud deur dit na UTF16 te omskep

Hierdie skrywe lek 'n text/plain omdat daar geen X-Content-Type-Options: nosniff kop is nie deur 'n paar aanvanklike karakters by te voeg wat javascript sal laat dink dat die inhoud in UTF-16 is sodat die script nie breek nie.

Leak script inhoud deur dit as 'n ICO te behandel

Die volgende skrywe lek die script inhoud deur dit te laai asof dit 'n ICO beeld was wat die width parameter benader.

{% hint style="success" %} Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}