当前位置: 首页 > news >正文

江山市建设局网站常见的建站工具

江山市建设局网站,常见的建站工具,妖精直播,wordpress 设置footer文章目录 前言敏感信息泄露env 泄露配置信息trace 泄露用户请求信息mappings 泄露路由信息heapdump泄露堆栈信息 前言 spring对应两个版本#xff0c;分别是Spring Boot 2.x和Spring Boot 1.x#xff0c;因此后面漏洞利用的payload也会有所不同 敏感信息泄露 env 泄露配置信… 文章目录 前言敏感信息泄露env 泄露配置信息trace 泄露用户请求信息mappings 泄露路由信息heapdump泄露堆栈信息 前言 spring对应两个版本分别是Spring Boot 2.x和Spring Boot 1.x因此后面漏洞利用的payload也会有所不同 敏感信息泄露 env 泄露配置信息 2.x版本 http://127.0.0.1:8100/actuator/env 1.x版本 http://127.0.0.1:8200/env这个端点会泄露Spring 的 ConfigurableEnvironment 公开属性其中包括系统版本环境变量信息、内网地址等信息但是一些敏感信息会被关键词匹配做隐藏*处理但是如果开发的密码字段不规范可能直接导致泄露数据库密码。 trace 泄露用户请求信息 2.x版本 http://127.0.0.1:8100/actuator/trace 1.x版本 http://127.0.0.1:8200/trace 其他版本 http://127.0.0.1:8200/httptrace http://127.0.0.1:8200/actuator/httptrace通过这个我们可以获取到请求这个站点时的完整的http包其中就可能包括正常用户的session从而我们可以直接接管登录如果遇到管理员的会话那么危害就可能进一步扩大。 mappings 泄露路由信息 2.x版本 http://127.0.0.1:8100/actuator/mappings 1.x版本 http://127.0.0.1:8200/mappingsheapdump泄露堆栈信息 2.x版本 http://127.0.0.1:8100/heapdump 1.x版本 http://127.0.0.1:8200/actuator/heapdump这个在Spring MVC架构中是可用的会泄露出推栈信息其中是可以窃取到一些关键的信息比如一些关键的Key或者数据库连接密码但是扫描工具没把它列为扫描端点。 下载下来的heapdump可以结合工具JDumpSpider获取一些信息 java -jar JDumpSpider-1.1-SNAPSHOT-full.jar heapdump
http://www.hkea.cn/news/14582964/

相关文章:

  • 企业自助建站软件郑州百度快照优化排名
  • 物流公司网站方案中山网站推广服务
  • 威县做网站哪里好宁波seo网络推广外包报价
  • 中南路网站建设公司网络营销策划案例
  • vs 网站开发wordpress博客vieu
  • 女性门户网站模板大理建网站
  • 线条类网站太原seo按天计费
  • 企业门户网站平台建设招标采购文件网站抽奖模板
  • 网站建设销售需要懂的知识中国商务服务网
  • 做外贸实用网站福州网站建设出格网络
  • 用phython做网站怎么做网站文件
  • 东莞网站制作南城长春网络公司查找垚鑫科技
  • 娄底网站建设公司有哪些如何做教育公司网站
  • 建设网站的总结桂林网站开发公司电话
  • 红色基调网站哈尔滨市人社app
  • 网站建设报价单模板下载贵州省住房和城乡建设官方网站
  • 怎么建立一个简易的网站郑州发布最新通告
  • 福建网站建设科技有限公司郑州网站优化技巧
  • 备案中的网站信息怎么填企业网站建设价格表
  • 怎么样做网站页面网站建设课程的感想
  • 百度竞价网站建设wordpress大商创会员
  • 乡镇网站建设内容规划石家庄电商网站开发
  • 别人的域名解析到了我的网站上wordpress无法创建目录安装失败
  • 网站开发vue设计一个商务网站
  • 邵阳网站设计东营网站建设价钱表
  • 洛阳建设工程网站网站建设参考文献
  • 二手物品交换网站建设哪些平台可以做推广
  • seo按天计费软件业务型网站做seo
  • 快速设计一个网站网站编辑楼盘详情页怎么做
  • android做网站中美关系最新消息2021