Sto lavorando per migliorare la mia comprensione di RFI (Remote File Inclusion), specialmente nelle app JSP.
Ho creato un'applicazione vulnerabile che importa una pagina JSP da un altro server per replicare il comportamento di una vera RFI.
Questo è il codice di importazione:
<c:import url ="http://localhost:8082/rfi.jsp"/>
Il codice rfi.jsp viene solo visualizzato e non eseguito. È possibile ottenere l'esecuzione del codice usando JSP RFI?
Grazie.