💢 مراحل:
Target..com/carbon/server-admin/memory_info.jsp =
ریدایرکت به صفحه لاگین [وضعیت ۳۰۱]
```
Target..com/carbon/server-admin/memory_info.jsp;.jsp =
محتوای صفحه رو بدون احراز هویت برمیگردونه [وضعیت ۲۰۰]
`پیلود > ;.jsp
نکته:
مسیرهای حساس رو از فایلهای JS پیدا کن که نیاز به لاگین دارن.
endpointهایی رو پیدا کن که با اکستنشن تموم میشن مثل: .php, .jsp, .shtml و غیره.
هر endpoint رو با پیلود همون اکستنشن فاز کن: ;.jsp ;.php ;.shtml
اگر هر کدوم ۲۰۰ داد، دستی چک کن. ممکنه کار کنه!
لایک و اشتراک گذاشتن فراموش نشه
@TryHackBox