本文是 Spring Boot 相关漏洞的学习资源,仅作为安全研究和授权测试使用,不要用于非法活动。

这个GitHub项目从信息泄露、远程代码执行两大方面,总结了多个案例,提供了详细的步骤对提到的漏洞进行攻击,同时还会阐述漏洞原理,进行漏洞分析。

比如:

路由地址及接口调用详情泄漏:

来瞅一瞅Spring Boot的多种漏洞!_漏洞分析

获取被星号脱敏的密码的明文

来瞅一瞅Spring Boot的多种漏洞!_github_02

下方二维码关注我

来瞅一瞅Spring Boot的多种漏洞!_github_03

技术草根,​坚持分享 编程,算法,架构

来瞅一瞅Spring Boot的多种漏洞!_二维码_04

来瞅一瞅Spring Boot的多种漏洞!_二维码_05

来瞅一瞅Spring Boot的多种漏洞!_二维码_06

朋友,助攻一把!点个