Sniff Leak

HackTricksをサポートする

UTF16に変換してスクリプトコンテンツを漏洩させる

この書き込みは、X-Content-Type-Options: nosniffヘッダーがないため、最初のいくつかの文字を追加することでtext/plainを漏洩させ、JavaScriptがコンテンツをUTF-16として認識するようにします。

ICOとして扱ってスクリプトコンテンツを漏洩させる

次の書き込みは、widthパラメータにアクセスしてICO画像としてロードすることでスクリプトコンテンツを漏洩させます。

HackTricksをサポートする

Last updated