Spring Boot漏洞利用检查清单
Spring Boot相关突破学习资料,利用方法和技巧合集,黑盒安全评估清单
声明
:warning:本项目所有内容仅作为安全研究和授权测试使用,相关人员对因误用和滥用该项目造成的一切损害概不负责
目录
零:路由和版本
0x01:路由知识
一些程序员会自定义/manage , /management ,项目App相关名称为spring根路径
Spring启动器的1.x版本默认内置路由的起始路径为/ ,2.X版本则统一以/actuator为起始路径
Spring Boot Actuator默认的内置路由名称,如/env有时候也会被程序员修改, /appenv修改成/appenv
0x02:版本知识
Spring Cloud是基于Spring Boot来进行整合服务,并提供如配置管理,服务注册与发现,智能路由等常见功能的帮助快速开发分布式系统的系列框架的有序集合
1