Skip to content
Fuzzing703 B

Spring Boot Actuator Endpoints (PayloadsAllTheThings)

Pfade von Spring-Boot-Actuator-Management-Endpunkten (env, heapdump, jolokia usw.) zum Aufspüren exponierter Admin-/Management-Schnittstellen, die zu Informationspreisgabe und RCE führen.

Quelle ansehen
Größe
703 B
Kategorie
Fuzzing
Quelle
swisskyrepo/PayloadsAllTheThings
Lizenz
MIT
Empfohlene Tools
ffufferoxbusternuclei

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (703 B) herunter oder kopiere sie über die Schaltflächen oben.

>head springboot-actuator-patt.txt703 B
auditevents
autoconfig
beans
caches
conditions
configprops
dump
env
flyway
health
heapdump
httptrace
info
integrationgraph
jolokia

Pfade von Spring-Boot-Actuator-Management-Endpunkten (env, heapdump, jolokia usw.) zum Aufspüren exponierter Admin-/Management-Schnittstellen, die zu Informationspreisgabe und RCE führen.

Diese Liste ist auf Input-Fuzzing und Schwachstellen-Discovery ausgerichtet. Sie umfasst etwa 703 B und harmoniert gut mit Tools wie ffuf, feroxbuster, nuclei. Wähle die kleinste Liste, die zu deinem Einsatz passt: Kürzere Listen sind schneller und unauffälliger für Online- Angriffe, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger ins Gewicht fällt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in die Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt aus ihrer ursprünglichen Quelle auf GitHub bereitgestellt.

Bezogen von swisskyrepo/PayloadsAllTheThings und vertrieben unter MIT. Verwende Wortlisten ausschließlich gegen Systeme, für deren Test du ausdrücklich autorisiert bist.