Sniff Leak
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Dieser Bericht leakt einen text/plain, weil es keinen X-Content-Type-Options: nosniff
Header gibt, indem einige Anfangszeichen hinzugefügt werden, die JavaScript glauben lassen, dass der Inhalt in UTF-16 ist, sodass das Skript nicht bricht.
Der nächste Bericht leakt den Skriptinhalt, indem es als ob es ein ICO-Bild wäre, geladen wird, indem der width
-Parameter aufgerufen wird.
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)