wonder
정보보안 스터디 - 30주차 2일 - 경로노출, web.xml 설정파일 본문
톰캣 에러페이지- 404에서 바로 경로노출 되는 경우가 있습니다.
/WEB-INF/jsp/~
web.cml > classes/config/setting.properties 에 DB아이디, IP:port 번호 , 어드민 페이지 까지 나올 수 있습니다.
'Red Team > 프로젝트 관련' 카테고리의 다른 글
정보보안 스터디 - 30주차 7일 - JWT exploit (0) | 2023.05.10 |
---|---|
정보보안 스터디 - 30주차 6일 - 요청/응답 패킷 난독화, 인코딩한 경우 (2) | 2023.05.09 |
정보보안 스터디 - 29주차 7일 - win기반 파일 다운로드, xml 로그인 (1) | 2023.05.03 |
정보보안 스터디 - 29주차 2일 - 에디터 취약점 (1) | 2023.04.29 |
정보보안 스터디 - 29주차 1일 - 내부 인트라넷 취약점 (0) | 2023.04.28 |
Comments