您的位置:首页 >> spring boot

列表

  • Spring Boot Actuator从未授权访问到getshell的示例分析

    运维

    前言部门大佬在某src上挖到了这个漏洞,是一个比较老的洞了,我觉得有点意思,就动手在本地搭了个环境测试一下。Actuator 是 springboot 提供的用来对应用系统进行自省和监控的功能模块,借助于 Actuator 开发者可以很方便

1