banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

Springboot基礎測試

123

查找 * 号密碼#

在 SpringBoot 站點中,有一個名為 /actuator/env 的端點,通常情況下這個端點會屏蔽一些敏感資訊,例如 password 等,但是會用 * 號進行替代。如果目標網站可以下載 /actuator/heapdump 或 /heapdump 的文件,並進行解碼,就可以提取到其中包含的敏感資訊了。

也可以使用這款工具掃描 springboot 的節點。

mat#

image-20230406201515932

select * from java.util.LinkedHashMap$Entry x WHERE (toString(x.key).contains("password"))
select * from java.util.Hashtable$Entry x WHERE (toString(x.key).contains("password"))

image-20230406190632405

JDumpSpider#

項目地址:https://github.com/whwlsfb/JDumpSpider

$ java -jar JDumpSpider-1.0-SNAPSHOT-full.jar heapdump

圖片來自:https://wallhaven.cc/

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。