当前位置: 首页 > news >正文

做画册可以参考哪些网站网站有风险提示怎么办

做画册可以参考哪些网站,网站有风险提示怎么办,长沙建网站制作公司,青海省网站建设公司哪家好文章目录 前言敏感信息泄露env 泄露配置信息trace 泄露用户请求信息mappings 泄露路由信息heapdump泄露堆栈信息 前言 spring对应两个版本#xff0c;分别是Spring Boot 2.x和Spring Boot 1.x#xff0c;因此后面漏洞利用的payload也会有所不同 敏感信息泄露 env 泄露配置信… 文章目录 前言敏感信息泄露env 泄露配置信息trace 泄露用户请求信息mappings 泄露路由信息heapdump泄露堆栈信息 前言 spring对应两个版本分别是Spring Boot 2.x和Spring Boot 1.x因此后面漏洞利用的payload也会有所不同 敏感信息泄露 env 泄露配置信息 2.x版本 http://127.0.0.1:8100/actuator/env 1.x版本 http://127.0.0.1:8200/env这个端点会泄露Spring 的 ConfigurableEnvironment 公开属性其中包括系统版本环境变量信息、内网地址等信息但是一些敏感信息会被关键词匹配做隐藏*处理但是如果开发的密码字段不规范可能直接导致泄露数据库密码。 trace 泄露用户请求信息 2.x版本 http://127.0.0.1:8100/actuator/trace 1.x版本 http://127.0.0.1:8200/trace 其他版本 http://127.0.0.1:8200/httptrace http://127.0.0.1:8200/actuator/httptrace通过这个我们可以获取到请求这个站点时的完整的http包其中就可能包括正常用户的session从而我们可以直接接管登录如果遇到管理员的会话那么危害就可能进一步扩大。 mappings 泄露路由信息 2.x版本 http://127.0.0.1:8100/actuator/mappings 1.x版本 http://127.0.0.1:8200/mappingsheapdump泄露堆栈信息 2.x版本 http://127.0.0.1:8100/heapdump 1.x版本 http://127.0.0.1:8200/actuator/heapdump这个在Spring MVC架构中是可用的会泄露出推栈信息其中是可以窃取到一些关键的信息比如一些关键的Key或者数据库连接密码但是扫描工具没把它列为扫描端点。 下载下来的heapdump可以结合工具JDumpSpider获取一些信息 java -jar JDumpSpider-1.1-SNAPSHOT-full.jar heapdump
http://www.yutouwan.com/news/456673/

相关文章:

  • 软件定制开发网手机优化系统
  • 淘宝上的网站建设可信php网站如何攻击
  • 厦门网站开发公南昌专业的企业网站建设公司
  • 个人介绍网站怎么做优化大师破解版app
  • 云服务器放网站快么找网站开发合作伙伴
  • 尼高网站设计公司30岁转行做网站编辑
  • 肃北蒙古族自治县建设局网站海外购物网站哪个最好
  • 广州网站设计公司兴田德润活动seo关键词优化技术
  • 常州网站推上海网站推广排名公司
  • 手机壳图案设计网站怎么搭建mysql数据库网站
  • 郑州网站建设搜q.479185700建湖网站优化公司
  • 淳安县住房和城乡建设局网站首页重庆建筑工程安全信息网
  • 网站开发软件成本南京机械加工网
  • 简单的网站有哪些wordpress 图片在哪
  • 注册公司在哪个网站系统高端品牌网站建设制作需要注意什么
  • 网站建设的步骤目标规划广州商城网站建设地址
  • 江苏华能建设集团有限公司网站用seo对网站做分析
  • 带紫色箭头做网站软件wordpress多用户插件
  • 网站开发小程序开发西安网站公司排名
  • 网站的图片大小微信小程序开发实战
  • 做网站什么需要好公司用什么邮箱好
  • 网站建设q-9wordpress手机主题下载
  • 雍鑫建设集团网站网站图标文件下载
  • 网站建设的互动性闵行网站建设哪家好
  • 云浮网站建设兼职网络推广培训课件
  • 桐城市做网站公司内部小程序开发公司
  • 建材招商网站网站客户评价
  • 怎么做北京赛网站做淘客网站用备案吗
  • 加强网站的建设推广普通话的重要意义
  • 100个免费货源网站建设网站前准备资料