SpringBlade是一个基于Spring Boot和Spring Cloud的微服务架构框架,它是由商业级项目升级优化而来的综合型项目。
最近跟一些大佬学习了blade的漏洞,所以自己总结了一下,在渗透测试过程中,遇到blade框架的时候,该有哪些渗透思路,Springblade是基于spring-boot开发的,接口泄露、sql注入他也存在。
看到一把剑没有,这就是它的特征,可以将一个ico图片,下载下来,在fofa、鹰图上搜索,很多资产都是blade的
icon_hash="1047841028"
在页面加载过程中,会出现以下的加载页面,和最下方的https://bladex.vip
,此时我们就可以将这个地址放到fofa上去扩大资产
更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:3 金币
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-魔方 | 100.00 | 3 | 2024-08-11 20:08:01 | 本月首次发表一篇有效文章奖励 100 |
Track-魔方 | 500.00 | 0 | 2024-08-11 20:08:48 | 深度 100 可读 200 普适 200 |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
brouseli
发表于 2个月前
66666
评论列表
加载数据中...
soulsmu
发表于 2个月前
1
评论列表
加载数据中...
adminadminxxx
发表于 2个月前
学习了
评论列表
加载数据中...
aion
发表于 2个月前
涨知识了
评论列表
加载数据中...
57832160
发表于 2个月前
1111111111111
评论列表
加载数据中...
hihopkc
发表于 2个月前
太强啦
评论列表
加载数据中...
奇奇
发表于 1个月前
1
评论列表
加载数据中...
wilding
发表于 1个月前
1
评论列表
加载数据中...
15384479089
发表于 1个月前
11
评论列表
加载数据中...
忆墨寒灯
发表于 1个月前
1
评论列表
加载数据中...
anhao
发表于 1个月前
111
评论列表
加载数据中...
kiop
发表于 1个月前
11
评论列表
加载数据中...
fhlc
发表于 1个月前
br
评论列表
加载数据中...
admin11
发表于 1个月前
1
评论列表
加载数据中...
ev1l0o4g
发表于 1个月前
学习了
评论列表
加载数据中...
jan
发表于 27天前
迫不及待想看看
评论列表
加载数据中...
dsal15326770
发表于 26天前
牛逼
评论列表
加载数据中...
yuebai
发表于 23天前
12
评论列表
加载数据中...
温故而知新
发表于 20天前
1
评论列表
加载数据中...
小m
发表于 10天前
1
评论列表
加载数据中...