Sniff Leak

Reading time: 2 minutes

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

UTF16に変換してスクリプトコンテンツを漏洩させる

このレポートは、X-Content-Type-Options: nosniffヘッダーがないため、javascriptがコンテンツをUTF-16だと考えるように初期文字を追加することでtext/plainを漏洩させます。

ICOとして扱ってスクリプトコンテンツを漏洩させる

次のレポートは、widthパラメータにアクセスしてICO画像のようにロードすることでスクリプトコンテンツを漏洩させます。

tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする