Sniff Leak

htARTE(HackTricks AWS Red Team Expert) を使って、ゼロからヒーローまでAWSハッキングを学ぶ

HackTricksをサポートする他の方法:

UTF16に変換してスクリプトコンテンツをリークする

この解説は、X-Content-Type-Options: nosniffヘッダーがないため、javascriptがコンテンツをUTF-16と認識するような初期文字を追加して、text/plainをリークします。

ICOとして扱うことでスクリプトコンテンツをリークする

次の解説は、スクリプトコンテンツをICO画像として読み込んでwidthパラメータにアクセスすることでリークします。

Last updated