avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlogSpring-boot框架漏洞 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

Spring-boot框架漏洞

发表于2023-07-08|更新于2026-10-04|渗透测试WEB测试历史漏洞
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/65347/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全历史漏洞ndays框架漏洞
cover of previous post
上一篇
SQL注入5-宽字节注入
SQL 宽字节注入笔记:数据库与程序编码不一致(GBK 与 ASCII)导致转义失效的原理、存在特征与利用条件,及 UTF-8 场景与防御方案说明。
cover of next post
下一篇
1-全栈学习目标及要点
Python 全栈学习路线总纲:以 Django 商城项目为主线,覆盖虚拟环境搭建、MySQL/Redis 准备、前后端分离协作流程,到 nginx+uwsgi 部署的完整学习清单。
相关推荐
cover
2023-02-22
Struts2框架漏洞
Struts2 漏洞复现笔记:OGNL 表达式引入的安全缺陷与 S2-045(CVE-2017-5638)修改 Content-Type 触发远程命令执行的复现。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2022-11-01
ThinkPHP框架漏洞总结
ThinkPHP 框架漏洞总结:2.x preg_replace /e 模式任意代码执行的成因与 poc、影响版本与公网查找语法,及各版本框架漏洞的利用方法汇总。
cover
2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。
cover
2023-02-26
0x14 - Apache Shiro漏洞
Apache Shiro 漏洞笔记:Java 安全框架概述与护网高频漏洞,Shiro-550 反序列化的利用组件与位置、Shiro-721 的 AES-128-CBC 与 Padding Oracle 攻击原理。
cover
2023-02-21
0x13 - 中间件漏洞之JBoss
JBoss 中间件漏洞笔记:基于 J2EE 的应用服务器简介与资产获取,访问控制不严、反序列化等历史漏洞清单,JMX Console 未授权复现与自动化利用。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. SpringBoot简介
  2. 2. springBoot特征及探测
    1. 2.1. 默认页面
    2. 2.2. 绿叶图标
    3. 2.3. 常见端点
    4. 2.4. SpringBoot历史漏洞发现
    5. 2.5. 自动化检测脚本
  3. 3. SpringBoot历史漏洞
  4. 4. SpringBoot历史漏洞利用
    1. 4.1. 漏洞环境搭建
    2. 4.2. 漏洞1:端点漏洞
      1. 4.2.1. 数据库账户密码泄露
      2. 4.2.2. 查看http历史消息
    3. 4.3. 漏洞2:Jolokia XXE任意文件读取
      1. 4.3.1. 漏洞检测
      2. 4.3.2. vps上创建文件为logback.xml,logback中填写vps上的dtd文件
      3. 4.3.3. 在VPS上创建ian.dtd
      4. 4.3.4. 使用python开启web服务
    4. 4.4. 漏洞3:Spring Boot Actuator H2 RCE
      1. 4.4.1. 漏洞环境搭建
      2. 4.4.2. 对 /actuator/env 发POST包
      3. 4.4.3. 再对/actuator/restart 发送post包,重新连接
    5. 4.5. 漏洞4:env敏感信息脱星
      1. 4.5.1. 第一步
      2. 4.5.2. 第二步
      3. 4.5.3. 第三步
    6. 4.6. 漏洞5env xstream反序列化RCE
      1. 4.6.1. 步骤一:架设响应恶意 XStream payload 的网站
      2. 4.6.2. 步骤二:设置 eureka.client.serviceUrl.defaultZone 属性
      3. 4.6.3. 步骤三:刷新配置
      4. 4.6.4. 步骤四:在本地监听8989端口拿到shell
  5. 5. 修复
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中