本文由掌控安全学院 - 我会发着呆 投稿 前言 本篇文章主要内容是某大学站点存在springboot actuator 未授权访问,通过后续利用接管百万级数据库。 声明:本篇文章漏洞目前...
记一次挖洞springboot未授权到反弹shell|挖洞技巧
0x01 前言 记一次挖洞springboot未授权到反弹shell。起初,尝试了常见的弱口令爆破未果,接着通过分析系统的URL结构,发现了Spring Boot未授权访问的漏洞。在进一步测...
漏洞挖掘 | springboot未授权泄露AK/SK
本文由掌控安全学院 -17828147368 投稿通过信息收集到一个报错页面,一眼就看出这是个springboot 上工具扫描,看看有没有springboot信息泄露 扫描到了springboot未授...