【笔记】SBActuator学习笔记

前言

Spring Boot Actuator未授权访问【XXE、RCE】单/多目标检测(Github

下载项目

1
2
git clone https://github.com/rabbitmask/SB-Actuator.git
cd SB-Actuator

漏洞扫描

1
java -jar SB-Actuator.jar -u http://<ip>:<port>

完成