Sniff Leak

Podržite HackTricks

Leak script content by converting it to UTF16

Ovaj izveštaj otkriva text/plain jer ne postoji X-Content-Type-Options: nosniff header dodavanjem nekih inicijalnih karaktera koji će učiniti da javascript misli da je sadržaj u UTF-16, tako da skripta ne prekida.

Leak script content by treating it as an ICO

Sledeći izveštaj otkriva sadržaj skripte učitavanjem kao da je ICO slika pristupajući width parametru.

Podržite HackTricks

Last updated