banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

Springboot基礎テスト

123

* パスワードの検索#

SpringBoot サイトでは、通常、/actuator/env というエンドポイントがあります。このエンドポイントは、パスワードなどの機密情報を非表示にするために、* で置き換えられます。しかし、ターゲットのウェブサイトが /actuator/heapdump または /heapdump のファイルをダウンロードし、デコードすることができれば、そこに含まれる機密情報を抽出することができます。

また、このツールを使用して SpringBoot のノードをスキャンすることもできます。

Github Repo not found

The embedded github repo could not be found…

mat#

image-20230406201515932

image-20230406190632405

JDumpSpider#

プロジェクトのアドレス:https://github.com/whwlsfb/JDumpSpider

画像の出典:https://wallhaven.cc/

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。