【笔记】SBActuator学习笔记
前言
通过rabbitmask/SB-Actuator实现Java的SpringBoot框架未授权访问漏洞、XXE漏洞、RCE漏洞扫描
下载项目
1 | git clone https://github.com/rabbitmask/SB-Actuator.git |
漏洞扫描
1 | java -jar SB-Actuator.jar -u http://<ip>:<port> |
通过rabbitmask/SB-Actuator实现Java的SpringBoot框架未授权访问漏洞、XXE漏洞、RCE漏洞扫描
1 | git clone https://github.com/rabbitmask/SB-Actuator.git |
1 | java -jar SB-Actuator.jar -u http://<ip>:<port> |