Sniff Leak
Reading time: 2 minutes
tip
AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
HackTricks का समर्थन करें
- सदस्यता योजनाएँ देखें!
- हमारे 💬 Discord समूह या टेलीग्राम समूह में शामिल हों या हमारे Twitter 🐦 @hacktricks_live** का पालन करें।**
- हैकिंग ट्रिक्स साझा करें और HackTricks और HackTricks Cloud गिटहब रिपोजिटरी में PRs सबमिट करें।
UTF16 में परिवर्तित करके स्क्रिप्ट सामग्री लीक करें
यह लेख एक text/plain लीक करता है क्योंकि वहाँ X-Content-Type-Options: nosniff
हेडर नहीं है, कुछ प्रारंभिक वर्ण जोड़कर जो जावास्क्रिप्ट को यह सोचने पर मजबूर करते हैं कि सामग्री UTF-16 में है ताकि स्क्रिप्ट टूट न जाए।
ICO के रूप में इसे मानकर स्क्रिप्ट सामग्री लीक करें
अगला लेख स्क्रिप्ट सामग्री को लीक करता है जैसे कि इसे एक ICO छवि के रूप में लोड किया गया हो, width
पैरामीटर को एक्सेस करके।
tip
AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
HackTricks का समर्थन करें
- सदस्यता योजनाएँ देखें!
- हमारे 💬 Discord समूह या टेलीग्राम समूह में शामिल हों या हमारे Twitter 🐦 @hacktricks_live** का पालन करें।**
- हैकिंग ट्रिक्स साझा करें और HackTricks और HackTricks Cloud गिटहब रिपोजिटरी में PRs सबमिट करें।