当前位置: 首页 > news >正文

优化网站排名怎么制作网站seo基本流程

优化网站排名怎么制作,网站seo基本流程,企业所得税25%怎么计算,哪些网站做的好处和坏处文章目录 前言敏感信息泄露env 泄露配置信息trace 泄露用户请求信息mappings 泄露路由信息heapdump泄露堆栈信息 前言 spring对应两个版本,分别是Spring Boot 2.x和Spring Boot 1.x,因此后面漏洞利用的payload也会有所不同 敏感信息泄露 env 泄露配置信…

文章目录

  • 前言
  • 敏感信息泄露
    • env 泄露配置信息
    • trace 泄露用户请求信息
    • mappings 泄露路由信息
    • heapdump泄露堆栈信息


前言

spring对应两个版本,分别是Spring Boot 2.x和Spring Boot 1.x,因此后面漏洞利用的payload也会有所不同

敏感信息泄露

env 泄露配置信息

2.x版本
http://127.0.0.1:8100/actuator/env
1.x版本
http://127.0.0.1:8200/env

这个端点会泄露Spring 的 ConfigurableEnvironment 公开属性,其中包括系统版本,环境变量信息、内网地址等信息,但是一些敏感信息会被关键词匹配,做隐藏*处理,但是如果开发的密码字段不规范,可能直接导致泄露数据库密码。
在这里插入图片描述

trace 泄露用户请求信息

2.x版本
http://127.0.0.1:8100/actuator/trace
1.x版本
http://127.0.0.1:8200/trace
其他版本:
http://127.0.0.1:8200/httptrace
http://127.0.0.1:8200/actuator/httptrace

通过这个我们可以获取到请求这个站点时的完整的http包,其中就可能包括正常用户的session,从而我们可以直接接管登录,如果遇到管理员的会话,那么危害就可能进一步扩大。
在这里插入图片描述

mappings 泄露路由信息

2.x版本
http://127.0.0.1:8100/actuator/mappings
1.x版本
http://127.0.0.1:8200/mappings

在这里插入图片描述

heapdump泄露堆栈信息

2.x版本
http://127.0.0.1:8100/heapdump
1.x版本
http://127.0.0.1:8200/actuator/heapdump

这个在Spring MVC架构中是可用的,会泄露出推栈信息,其中是可以窃取到一些关键的信息,比如一些关键的Key,或者数据库连接密码,但是扫描工具没把它列为扫描端点。
下载下来的heapdump可以结合工具JDumpSpider获取一些信息

java -jar JDumpSpider-1.1-SNAPSHOT-full.jar heapdump

在这里插入图片描述

http://www.15wanjia.com/news/5439.html

相关文章:

  • 做动态网站的步骤今天百度数据
  • 音乐网站设计源码百度网页游戏
  • 德州企业做网站多少钱优化网站结构一般包括
  • 镇江网站seo百度搜图
  • 中国住房和城乡建设部网站建造师社群营销的方法和技巧
  • 做网站 框架企业网页设计制作
  • 泉州制作网站开发百度广告搜索引擎
  • WordPress自定义上传目录长沙seo结算
  • vps如何创建网站广州网络营销的推广
  • 小说网站开发背景最近一周新闻
  • 厦门今天刚刚发生的新闻工具站seo
  • 朋友要给我做网站深圳百度百科
  • 网站做链接的意义是什么意思快速seo优化
  • vip影院自助建站系统搜索引擎是软件还是网站
  • 民宿网站开发的开题报告百度推广多少钱一个月
  • 上海发布官网首页seo文章代写平台
  • 南通网站建设top怎样申请自己的电商平台
  • 在线手机网站建设广东优化疫情防控措施
  • 怎样做家普网站网站推广具体内容
  • 网站支付按钮怎么做在哪里找软件开发公司
  • 网站百科怎么做百度收录的网站
  • 华为官方商城网上商城北京seo外包
  • 构建网站的安全百度收录怎么做
  • 传销公司做网站运营全网营销与seo
  • 遵义门户网站历史权重查询
  • 成都网站建设 城最新域名8xgmvxyz
  • goggle营销型网站效果百度app安卓版下载
  • 广州开发网站平台最全磁力搜索引擎
  • 辽源做网站色盲色弱测试
  • 怎么做微信辅助的网站电销名单渠道在哪里找