본문 바로가기

Web Hacking/Wargame

portswigger : Information disclosure in error messages

문제 링크

https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-in-error-messages

 

Lab: Information disclosure in error messages | Web Security Academy

This lab's verbose error messages reveal that it is using a vulnerable version of a third-party framework. To solve the lab, obtain and submit the version ...

portswigger.net

 

 

풀이 

 

오류 메시지를 통해 프레임워크의 버전을 알아내는 문제이다. 

 

그림 1

 

원래 파라미터 productId의 값으로 숫자가 와야하지만 '(%27)을 대입함으로써, 에러 페이지가 노출되었고, 관련 프레임워크 정보를 얻을 수 있었다.