Title
一款基于java所打造的专门为springboot端点进行扫描的工具,可以帮助测试人员快速发现存在的端点。
Usage
#操作便捷😄
1.在 Single URL Scan 中可进行单个 url 的扫描
2.Batch URL Scan 中可进行批量 url 扫描
3.双击扫描后的链接结果可从浏览器中打开
#输出格式💻
输出格式为:
url 状态码 返回包长度
该形式的输出格式主旨是通过返回包信息来快速判断端点是否真实存在
End
公众号内回复springbootscan
即可下载该工具,该项目已将开源在github
https://github.com/mashirohibiki/SpringBoot_Scanner
原文始发于微信公众号(CatalyzeSec):SpringBoot_Scanner-扫描Spring Boot的端点
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论