Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
can you advice any POC for directory traversal in Spring framework
bug like
/portal/resources/js/%01jquery-1.9.1.min.js
/portal/resources/js/%01jquery-migrate-1.2.1.min.js
but i don't know how to exploit it then
can you advice any POC for directory traversal in Spring framework
bug like
/portal/resources/js/%01jquery-1.9.1.min.js
/portal/resources/js/%01jquery-migrate-1.2.1.min.js
but i don't know how to exploit it then
Hey, and welcome. Are you understand what the type of vulnerability is Directory traversal. For exploiting this you just need to go on Web Page, and you will see directories like in ftp Mode. This is low severity of vulns and type - information disclosure. Fix is configuration of Web engine. This can be realy problem if on this Page acceced put http methods.
bro thanks but when i check with burp
portal/resources/static/..%5c/..%5c/windows/win.ini
it responses me http code 400 bad request
what can u advice ? i also tested /..%255c../ but same http 400
На данном сайте используются cookie-файлы, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших cookie-файлов.