会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Carrypan
欢迎关注公众号:安全艺术
博客园
首页
新随笔
联系
管理
2021年4月13日
【实战】简单的API接口FUZZ小案例
摘要: 测试发现spring boot actuator接口未授权访问: 之前写过用mat工具获取加密数据的明文,下面尝试通过jolokia接口获取明文数据: payload: {"mbean": "org.springframework.cloud.context.environment:name=env
阅读全文
posted @ 2021-04-13 10:29 Carrypan
阅读(1743)
评论(3)
推荐(1)
编辑