аудит безопасности java сайта

Discussion in 'Песочница' started by GIPPOKRAT, 29 Apr 2017.

  1. GIPPOKRAT

    GIPPOKRAT New Member

    Joined:
    4 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Всем привет!
    Делаю проверку безопасности веб сайта.
    Возвращаемый header - JSESSIONID, из чего следует что приложение написано на Java.
    Сейчас я на этапе сбора данных о файлах и директориях на сервере.
    Вопрос:
    С каким расширением файлов целесообразно фаззить ?
    Может быть есть специальный словарь для Java приложений ?

    P.S. страницы сайта с расширением .htm, ничего интересного с данным расширением среди файлов я не нашел