
* パスワードの検索#
SpringBoot サイトでは、通常、/actuator/env というエンドポイントがあります。このエンドポイントは、パスワードなどの機密情報を非表示にするために、* で置き換えられます。しかし、ターゲットのウェブサイトが /actuator/heapdump または /heapdump のファイルをダウンロードし、デコードすることができれば、そこに含まれる機密情報を抽出することができます。
また、このツールを使用して SpringBoot のノードをスキャンすることもできます。
Github Repo not found
The embedded github repo could not be found…
mat#


JDumpSpider#
プロジェクトのアドレス:https://github.com/whwlsfb/JDumpSpider
画像の出典:https://wallhaven.cc/