【實戰】springboot actuator未授權訪問之heapdump敏感信息提取


測試發現https://xxx.xxx.cn/actuator/heapdump/

瀏覽器下載此文件,用Eclipse Memory Analyzer(MAT)打開,下載地址:https://www.eclipse.org/mat/downloads.php

類名輸入PASS(大小寫敏感)模糊搜索

 

找到對應password,右鍵選擇path to GC roots后選with all references

找到key對應的信息:

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM