如何获取 Spring heapdump 中的密码明文
Actuator是何获Spring Boot提供的应用系统监控的开源框架。在攻防场景里经常会遇到Actuator配置不当的码明情况 ,攻击者可以直接下载heapdump堆转储文件,何获然后通过一些工具来分析heapdump文件 ,码明从而可进一步获取敏感信息 。高防服务器何获
1.jvisualvm分析jvisualvm是码明jdk自带可视化java监控工具 ,在cmd命令行直接输入jvisualvm就可以运行这款工具 。何获
(1)通过jvisualvm加载heapdump文件

(2)切换到OQL控制台标签,码明Springboot heapdump端点存在版本差异 ,何获构建OQL语句进行关键字查询,码明从而获取明文密码 。何获
复制Spring boot 1.x版本:select s.value.toString() from java.util.Hashtable$Entry s where /password/.test(s.key.toString())Spring boot 2.x版本:select s.value.toString() from java.util.LinkedHashMap$Entry s where /password/.test(s.key.toString())1.2. 2.jhat命令分析jhat 是服务器租用码明jdk自带的用于分析JVM heapdump文件的工具。
(1)使用jhat命令分析heapdump文件,何获启动一个端口为7000的码明http服务。备注:jhat 后面可配置jvm参数,何获避免heapdump文件占用过大内存。模板下载

(2)访问http服务 ,搜索关键字进入依次查看对象,获取到redis数据对象。

(3)点击password,从而获取到redis对象的明文密码 。

本质上是基于jhat ,云计算通过通过jhat解析heapdump文件,从而实现heapdump敏感信息搜索。
下载地址:
复制https://toolaffix.oss-cn-beijing.aliyuncs.com/heapdump_tool.jar1. 4.Eclipse Memory Analyzer(MAT)Eclipse Memory Analyzer(简称MAT)是一个功能丰富且操作简单的JVM Heap Dump分析工具,可以用来查找 spring heapdump中的密码明文 。
下载地址 :
复制https://www.eclipse.org/mat/downloads.php1.(1)使用 MAT直接打开下载的免费模板 heapdump 文件,点击 OQL 标签 ,构建语句进行关键字查询。
复制Spring boot 1.x版本:select from java.util.Hashtable$Entry x WHERE (toString(x.key).contains(“password”))Spring boot 2.x版本:select from java.util.LinkedHashMap$Entry x WHERE (toString(x.key).contains(“password”))1.2.(2)在 java.util.LinkedHashMap$Entry 实例的键值对中,找到明文密码。

相关文章

Forrester报告:Web3可能比现有网络更容易遭受攻击
许多人认为,下一代网络Web3会比现在的网络更安全,但最近发布的报告浇了盆冷水,事实可能并非如此。Forrester认为,从基础设施的层面来看,Web3的确有可能更难颠覆,但它也有一些弱点,可能会比现2025-12-07
探究惠普电脑密码总显示错误的原因与解决方法(解密惠普电脑密码错误提示的背后故事)
在我们使用电脑的过程中,常常会遇到密码输入错误的情况。尤其是惠普电脑用户,有时候即使输入正确的密码,也会出现密码错误的提示,让人非常困惑。本文将探究惠普电脑密码总显示错误的原因,并提供解决方法,帮助大2025-12-07
电脑右键显示程序错误的解决方法(轻松应对电脑右键显示程序错误,让你的电脑运行更顺畅)
随着电脑使用的普及,我们常常会遇到电脑右键显示程序错误的情况。这不仅会影响我们的正常使用,还可能导致其他问题的发生。本文将为大家介绍如何解决电脑右键显示程序错误的问题,让你的电脑运行更加顺畅。一、检查2025-12-07
win10系统以其稳定性和良好的兼容性一直深受大家的喜爱,很多小伙伴但是不知道如何用win10专业版下载到U盘,今天小编带来了下载的方式及其下载安装步骤,具体的解决方法下面一起来看看吧。win10专业2025-12-07
网络安全在过去几年已经成为全球企业关注的主要事项。根据调研机构的预测,2023年网络犯罪造成的损失将达到8万亿美元,因此,网络安全成为所有行业和企业领导者最关心的议题。尽管很多企业近年来对网络安全的关2025-12-07
现在小伙伴们使用电脑的时间越来越多,长时间使用电脑,对我们的眼睛伤害很大。建议大家使用一两个小时的电脑就要停下来休息10分钟,眺望远方。除此之外,电脑屏幕亮度的控制也是很有必要的。但是发现win10没2025-12-07

最新评论