Sniff Leak
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Este informe filtra un text/plain porque no hay un encabezado X-Content-Type-Options: nosniff
al agregar algunos caracteres iniciales que harán que javascript piense que el contenido está en UTF-16, por lo que el script no se rompe.
El siguiente informe filtra el contenido del script cargándolo como si fuera una imagen ICO accediendo al parámetro width
.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)