web渗透测试漏洞复现
- 1. Springboot Actuator未授权漏洞复现
- 1.1 Springboot Actuator模块简介
- 1.2 Springboot Actuator未授权漏洞复现
- 1.2.1 spingboot Actuator框架的判断
- 1.2.2 spingboot Actuator 1.x版本漏洞
- 1.2.3 spingboot Actuator 2.x版本漏洞
- 1.2.3 Actuator接口访问复现
- 1.3 Springboot Actuator未授权漏洞修复建议
- 1.4 扩展漏洞--Spring boot 未授权访问-从RCE到getshell