본문 바로가기

Web Hacking/Wargame

portswigger : Information disclosure in error messages

문제 링크



Lab: Information disclosure in error messages | Web Security Academy

This lab's verbose error messages reveal that it is using a vulnerable version of a third-party framework. To solve the lab, obtain and submit the version ...






오류 메시지를 통해 프레임워크의 버전을 알아내는 문제이다. 


그림 1


원래 파라미터 productId의 값으로 숫자가 와야하지만 '(%27)을 대입함으로써, 에러 페이지가 노출되었고, 관련 프레임워크 정보를 얻을 수 있었다.