웹서버가 쿠키 내부에 존재하는 jession id 파싱때 에러 발생 가능 => :
웹url 요청시 %23.jsp, %3f.jsp 입력하여 에러를 통해 서버 알아낼 수 있음 혹은 디렉토리 인덱싱 가능
제우스 %23 파싱 에러 발생
'모의해킹' 카테고리의 다른 글
Graphql 보안자료 (0) | 2019.07.22 |
---|---|
아이피타임 to VMware (칼리리눅스) / 포트포워딩 (0) | 2019.02.20 |
Spriing REST json 디테일한 에러메세지 노출 가이드 (0) | 2019.01.14 |
CSRF 토큰 테스트 방법 (0) | 2018.09.26 |
관리자페이지 / 불필요한 위험한 파일 (0) | 2018.03.10 |