Sniff Leak
Last updated
Last updated
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
这篇文章 泄露了 text/plain,因为没有 X-Content-Type-Options: nosniff
头,通过添加一些初始字符使得 JavaScript 认为内容是 UTF-16,从而脚本不会中断。
下一篇文章 通过将脚本内容作为 ICO 图像加载,访问 width
参数来泄露脚本内容。
学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)