Sniff Leak

tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

通过将脚本内容转换为UTF16进行泄露

此写作 泄露了一个 text/plain,因为没有 X-Content-Type-Options: nosniff 头,通过添加一些初始字符使得javascript认为内容是UTF-16,从而脚本不会中断。

通过将脚本内容视为ICO进行泄露

下一个写作 通过将其加载为ICO图像来泄露脚本内容,访问 width 参数。

tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks