hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md
2024-02-11 02:13:58 +00:00

2.9 KiB

Chovya Kuvuja

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Chovya maudhui ya hati kwa kubadilisha kuwa UTF16

Hati hii inavuja maudhui ya maandishi kwa sababu hakuna kichwa cha X-Content-Type-Options: nosniff kwa kuongeza herufi za awali ambazo zitafanya javascript kufikiri kuwa maudhui yako kwenye UTF-16 ili hati isivunjike.

Chovya maudhui ya hati kwa kuitendea kama ICO

Hati inayofuata inavuja maudhui ya hati kwa kuiweka kama picha ya ICO kwa kupata kipengele cha width.

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks: