Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: DameBanda en 15 Agosto 2011, 20:41 pm



Título: Que demonios es esto?
Publicado por: DameBanda en 15 Agosto 2011, 20:41 pm
Hola a todos.

Tonteando con unas webs, sin querer hacer nada serio me encontre con que:

Código:
https://WEB/Ticketing/gestionURL?bean=' 

Me arrojó lo siguiente:

Código:
<html><body>
Error Intern de l'aplicació.<br><br>
org.springframework.beans.factory.NoSuchBeanDefinitionException: No bean named ''' is defined<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
org.springframework.beans.factory.support.DefaultListableBeanFactory.getBeanDefinition(DefaultListableBeanFactory.java:360)<br>
. . .
Y mucho mas codigo parecido

Me quedé WTF!  :huh:

La verdad, no tengo ni la mas remota idea de que puede pasar.
Solo es por mera curiosidad, ya que la web que arrojó estos datos debe tener una gran seguridad.

Por favor, alguna aclaracion  :rolleyes:

Salu2


Título: Re: Que demonios es esto?
Publicado por: Shell Root en 16 Agosto 2011, 02:44 am
A ver, no es nada del otro mundo, son sólo malas excepciones de la aplicación cuando se ingresar una comilla simple, ¿Porque pasa esto?, pues supongo que no tiene algun filtro de validación para los caracteres ingresados por la variable bean...

Elimina todas las entidades HTML que se encuentren, como por ejemplo: &nbsp; y <br>, ya que sólo son un printeo.


Título: Re: Que demonios es esto?
Publicado por: DameBanda en 16 Agosto 2011, 03:14 am
Ahh, Ya me aclaro  :)
Muchas gracias.