mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
14 lines
732 B
Markdown
14 lines
732 B
Markdown
# Sniff Leak
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|
||
|
||
## İçeriği UTF16'ya dönüştürerek sızdırma
|
||
|
||
[**Bu yazı**](https://blog.huli.tw/2022/08/01/en/uiuctf-2022-writeup/#modernism21-solves) `X-Content-Type-Options: nosniff` başlığı olmadığı için text/plain sızdırıyor, bazı başlangıç karakterleri ekleyerek javascript'in içeriği UTF-16 olarak düşünmesini sağlıyor, böylece script bozulmuyor.
|
||
|
||
## ICO olarak muamele ederek içeriği sızdırma
|
||
|
||
[**Sonraki yazı**](https://blog.huli.tw/2022/08/01/en/uiuctf-2022-writeup/#precisionism3-solves) script içeriğini `width` parametresine erişerek ICO resmiymiş gibi yükleyerek sızdırıyor.
|
||
|
||
{{#include ../../banners/hacktricks-training.md}}
|