Советы по поиску ошибок (11 апреля 2022 г.)
Советы 1: Подробная поза процесса копания большого парня 1. Shodan ssl:"Company Inc"2. IP Apache Tomcat default Page 3. Wait, and use ffuf 4. Login page in /examples/jsp/security/protected/index.jsp5. Default Credentials Then there is Input area Vulnerable for Reflected XSS - 2*1 Советы 2: Сканер XSS, написанный иностранцем, говорит, что он полезен и нашел лазейки, но после прочтения кода я чувствую, что он все еще немного грубоват, и он подходит только для производителей защитного оборудования, таких как нет WAF....