0x01 工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 最全...
从springboot未授权访问到接管百万级数据库
本文由掌控安全学院 - 我会发着呆 投稿 前言 本篇文章主要内容是某大学站点存在springboot actuator 未授权访问,通过后续利用接管百万级数据库。 声明:本篇文章漏洞目前...
记一次挖洞springboot未授权到反弹shell|挖洞技巧
0x01 前言 记一次挖洞springboot未授权到反弹shell。起初,尝试了常见的弱口令爆破未果,接着通过分析系统的URL结构,发现了Spring Boot未授权访问的漏洞。在进一步测...
漏洞挖掘 | springboot未授权泄露AK/SK
本文由掌控安全学院 -17828147368 投稿通过信息收集到一个报错页面,一眼就看出这是个springboot 上工具扫描,看看有没有springboot信息泄露 扫描到了springboot未授...