Springboot之actuator配置不當的漏洞利用


Http 方法 路徑 描述
get /autoconfig 提供了一份自動配置報告,記錄哪些自動配置條件通過了,哪些沒通過
get /configprops 描述配置屬性(包含默認值)如何注入 Bean
get /beans 描述應用程序上下文里全部的 Bean,以及它們的關系
get /dump 獲取線程活動的快照
get /env 獲取全部環境屬性
get /env/{name} 根據名稱獲取特定的環境屬性值
get /health 報告應用程序的健康指標,這些值由 HealthIndicator 的實現類提供
get /info 獲取應用程序的定制信息,這些信息由 info 打頭的屬性提供
get /mappings 描述全部的 URI 路徑,以及它們和控制器(包含 Actuator 端點)的映射關系
get /metrics 報告各種應用程序度量信息,比如內存用量和 HTTP 請求計數
get /metrics/{name} 報告指定名稱的應用程序度量值
post /shutdown 關閉應用程序,要求 endpoints.shutdown.enabled 設置為 true(默認為 false)
get /trace 提供基本的 HTTP 請求跟蹤信息(時間戳、HTTP 頭等)
get /auditevents 顯示應用暴露的審計事件 (比如認證進入、訂單失敗)
get /loggers 顯示和修改配置的loggers
get /flyway 顯示數據庫遷移路徑的詳細信息
get /liquidbase 顯示Liquibase 數據庫遷移的纖細信息
get /scheduledtasks 顯示應用中的調度任務
get /threaddump 執行一個線程dump
get /heapdump 返回一個GZip壓縮的JVM堆dump
get /logfile 返回log file中的內容(如果logging.file或者logging.path被設置)


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM