ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Information Disclosure in Error Messages — Burp Lab Walkthrough (Apache Struts 2.3.31) | portswigger

Автор: ɢᴏᴡʀʏᴠᴇʀsᴇ

Загружено: 2025-10-06

Просмотров: 35

Описание: In this video I solve the "Information disclosure in error messages" lab step-by-step using Burp Suite. The app’s verbose exception reveals the framework version — Apache Struts 2 2.3.31 — which is the lab solution. I show how to trigger the exception, capture the response, and submit the answer.

What you’ll learn
• Why verbose error messages are dangerous.
• How to use Burp Proxy → HTTP history → Repeater to test parameters.
• How sending a non-integer productId triggers an exception and reveals a stack trace.
• How to identify a third-party framework/version from an error.
• Quick remediation suggestions to fix information disclosure.

Resources & further reading
• OWASP — Information Leakage & Improper Error Handling
• Burp Suite documentation — Repeater & Proxy basics
• Apache Struts official site — release / security advisories

Security & ethics
This video is for educational purposes and defensive learning only. Always have explicit permission before testing real systems.

Support & CTA
If this helped, like, subscribe, and hit the bell for more web-app pentest walkthroughs. Questions / suggestions — drop them in the comments.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Information Disclosure in Error Messages — Burp Lab Walkthrough (Apache Struts 2.3.31) | portswigger

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]