Рекомендуем почитать:
Xakep #305. Многошаговые SQL-инъекции
Уязвимость в JavaServer Web Development Kit позволяет
получить доступ к файлам, лежащим вне рут
директории.
Системы уязвимы:
JavaServer Web Development Kit (JSWDK) version 1.0.1
Баг был обнаружен в системах, на которых
установлен JSWDK 1.0.1
Пример:
http://www.example.com:8080/examples//WEB-INF/
Этот урл-запрос сделает листинг
директории /WEB-INF/.