记一次企业供应链下的Java框架渗透测试
原文中文,约400字,阅读约需1分钟。发表于: 。在供应链下的子公司目标中,我又发现了那个熟悉的Java框架,不多说了开始测试
作者通过企查查找到目标公司子公司,利用ARL的敏感信息收集找到目标网站的Actuator路径,推测目标网站使用了springblade框架进行二次开发。
在供应链下的子公司目标中,我又发现了那个熟悉的Java框架,不多说了开始测试
作者通过企查查找到目标公司子公司,利用ARL的敏感信息收集找到目标网站的Actuator路径,推测目标网站使用了springblade框架进行二次开发。