Sniff Leak

从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS红队专家)

支持HackTricks的其他方式:

将脚本内容转换为UTF16来泄漏

这篇文章泄漏了一个text/plain,因为没有X-Content-Type-Options: nosniff头部,通过添加一些初始字符,使javascript认为内容是UTF-16编码,从而脚本不会中断。

将脚本内容视为ICO来泄漏

下一篇文章通过将脚本内容加载为ICO图像,访问width参数来泄漏脚本内容。

最后更新于