hacktricks/network-services-pentesting/pentesting-web/jsp.md
2023-07-07 23:42:27 +00:00

4 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

getContextPathの乱用

ここからの情報。

http://127.0.0.1:8080//rakeshmane.com/xss.js#/..;/..;/contextPathExample/test.jsp

そのウェブにアクセスすると、すべてのリンクを情報を要求するために rakeshmane.com に変更することができます:

\

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥