MENU

盛年不重来 及时当勉励

Springboot 数据库信息泄露查找手记

0x00 前言

Springboot自带的Actuator 功能可以监控诸如mysql、mangodb等数据库。在目标站点存在有Springboot端点信息泄露的时候可以尝试利用获得数据库账号,这里记录下password字段被星号隐藏时,获取数据库密码的一种方式。

Read More