LandGrey/SpringBootVulExploit

SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list

JavaPythonHTMLrcevulnerabilityspringbootspringcloudspringboot-actuator-rcespring-boot-vulnerabilityspring-vulnerabilityspring-actuator-vulnerability
This is stars and forks stats for /LandGrey/SpringBootVulExploit repository. As of 29 Apr, 2024 this repository has 5231 stars and 1268 forks.

Spring Boot Vulnerability Exploit Check List Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list 声明 ⚠️ 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 目录 Spring Boot Vulnerability Exploit Check List 零:路由和版本 0x01:路由知识 0x02:版本知识 组件版本的相互依赖关系: Spring Cloud 与 Spring Boot 版本之间的依赖关系: Spring Cloud 小版本号的后缀及含义: 一:信息泄露 0x01:路由地址及接口调用详情泄漏 0x02:配置不当而暴露的路由 0x03:获取被星号脱敏的密码的明文 (方法一) 利用条件: 利用方法: 步骤一: 找到想要获取的属性名 步骤二: jolokia 调用相关 Mbean 获取明文 0x04:获取被星号脱敏的密码的明文 (方法二) 利用条件: 利用方法: 步骤一: 找到想要获取的属性名 步骤二: 使用 nc 监听 HTTP 请求 步骤三:...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
apache/camelJavaGroovyXSLT5.1k04.8k0
jacoco/jacocoJavaHTMLJavaScript3.8k01.1k0
grpc/grpc-javaJavaShellC++10.8k03.7k0
material-components/material-components-androidJava15.4k03.1k0
antlr/antlr4JavaC#C++15.4k03.1k0
bazelbuild/bazelJavaPythonShell21.5k03.9k0
xkcoding/spring-boot-demoJavaHTMLTSQL30.6k010.5k0
micrometer-metrics/micrometerJavaOther4.1k09110
frohoff/ysoserialJavaDockerfile6.8k+141.7k+3
bobangajicsm/react-portfolio-websiteJavaScriptSCSSHTML54107500