当我们发现某一个网页的logo是一篇叶子或者报错信息如下图所示的话,就可以尝试Spring Boot Actuator未授权访问。
/dump - 显示线程转储(包括堆栈跟踪) /autoconfig - 显示自动配置报告 /configprops - 显示配置属性 /trace - 显示最后几条HTTP消息(可能包含会话标识符) /logfile - 输出日志文件的内容 /shutdown - 关闭应用程序 /info - 显示应用信息 /metrics - 显示当前应用的’指标’信息 /health - 显示应用程序的健康指标 /beans - 显示Spring Beans的完整列表 /mappings - 显示所有MVC控制器映射 /env - 提供对配置环境的访问 /restart - 重新启动应用程序
/jolokia/list - 存在logback组件,可执行远程代码
Spring Boot Actuator未授权访问