hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

2 KiB
Raw Blame History

スニフリーク

htARTEHackTricks AWS Red Team Expert を使って、ゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法

UTF16に変換してスクリプトコンテンツをリークする

この解説は、X-Content-Type-Options: nosniffヘッダーがないため、javascriptがコンテンツをUTF-16と認識するような初期文字を追加して、text/plainをリークします。

ICOとして扱うことでスクリプトコンテンツをリークする

次の解説は、スクリプトコンテンツをICO画像として読み込んでwidthパラメータにアクセスすることでリークします。