本文由掌控安全学院 -17828147368 投稿
通过信息收集到一个报错页面,一眼就看出这是个springboot
上工具扫描,看看有没有springboot信息泄露
扫描到了springboot未授权页面
下载haepdump看看有没有敏感信息泄露:
利用JDumpSpider-1.1-SNAPSHOT-full.jar工具对heapdump文件进行分析,发现其中泄露了AK/SK信息
使用cf工具cf config 命令填好相应配置后,尝试连接目标:
使用cf alibaba perm 命令查看有那些权限
emmmm,没多大权限,提交漏洞完工~
申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
免费领取安全学习资料包!
渗透工具
技术文档、书籍
面试题
帮助你在面试中脱颖而出
视频
基础到进阶
环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等
应急响应笔记
学习路线