Spring Boot heapdump泄露内存分析方法

news/2025/3/15 11:23:56/文章来源:https://www.cnblogs.com/paofu0/p/18234820

一、查看加密星号信息(适用于数据库密码、ftp、ssh)

1.首先访问地址:http://url/actuator/env

出现一些配置信息,搜索带有******

可以看到ftp的ip,username,password

2.接着访问http://url/actuator/heapdump

下载下来heapdump文件
使用java自带的工具进行分析
位置:C:\Program Files\Java\jdk1.8.0_91\bin\jvisualvm.exe
装入,文件类型选择堆文件
image
通过前面的/env知道存在abs.sftp.passwordxxl.job.accessToken字段
就可以构建OQL查询语句

select s from java.lang.String s where /abs.sftp.password/.test(s.value.toString())

abs.sftp.password为字段名
同理也可以写成
select s from java.lang.String s where /xxl.job.accessToken/.test(s.value.toString())

image

进入实例里面,即可找到带星的明文信息
image

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/720868.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

计算机简史-概述

讲解计算机发展的历史,人类如何从手工计算,发明工具,最后演变成如今的计算机。讲解计算机发展的历史,人类如何从手工计算,发明工具,最后演变成如今的计算机。 ‍ 为什么要了解计算机发展历史 简单说说我的看法:了解计算机发展历史,对我们掌握计算机底层的原理是非常有帮…

使用 Hugging Face 推理终端搭建强大的“语音识别 + 说话人分割 + 投机解码”工作流

Whisper 是当前最先进的开源语音识别模型之一,毫无疑问,也是应用最广泛的模型。如果你想部署 Whisper 模型,Hugging Face 推理终端 能够让你开箱即用地轻松部署任何 Whisper 模型。但是,如果你还想叠加其它功能,如用于分辨不同说话人的说话人分割,或用于投机解码的辅助生…

2024年离职和后续发展

目录前言个人情况2023年底2024年初,找工作失败2024年2月,计划开公司家里关系开公司原因2024年4月,说明我要离职的想法5月,开始办理公司6月,开始准备资料,提离职 前言 最近我也快离职回家了,简单说一下最近发送的事情好了,这里按照时间的顺序 个人情况 2022年毕业,来到…

华为matebook 14s笔记本,Chrome浏览器开启硬件加速,屏幕闪屏,黑框,页面屏幕卡死,解决办法

解决办法使用了 https://zhuanlan.zhihu.com/p/644296061 这个连接下的最后一个折中办法解决! 一、现象 Chrome开启“硬件加速模式”后,在观看视频时,尤其是全屏时,会出现短暂黑屏或黑块或闪屏。如果关闭“硬件加速”,则会造成播放某些高清视频(例如HEVC)视频或弹幕卡顿(…

BD10100CS-ASEMI肖特基二极管BD10100CS

BD10100CS-ASEMI肖特基二极管BD10100CS编辑:ll BD10100CS-ASEMI肖特基二极管BD10100CS 型号:BD10100CS 品牌:ASEMI 封装:TO-252 最大平均正向电流(IF):10A 最大循环峰值反向电压(VRRM):100V 最大正向电压(VF):0.80V 工作温度:-65C~175C 芯片个数:2 芯片尺寸:mi…

grafana 密码怎么重置

昨天手抖把sqlite的数据清除了,今天登不上了 进入到grafana的安装目录下的bin 执行 ./grafana-cli admin reset-admin-password 新的密码

SHR工号加1问题解决方案

SHR工号加1问题解决方案查询出有问题的用户,会出现两条数据。select * from T_PM_USER where FNAME_L2 like刘权基%删除s02113 保留 s021131。 然后FForbidden设置为0。 去shr管理平台移除用户的占用,同步后点击占用。就解决了‍

无需搭建环境,零门槛带你体验Open-Sora文生视频应用

基于开源解决方案“Open-Sora 1.0”,在华为云AI Gallery上通过ModelArts体验文字生成视频应用。本文分享自华为云社区《Open-Sora 文生视频原来在AI Gallery上也能体验了》,作者:码上开花_Lancer。 体验链接:Open-Sora 文生视频案例体验 不久前,OpenAI Sora 凭借其惊人的视…

疯狂的麦克斯:狂暴女神迅雷BT下载[百度云AVI/1.26G]高清版[HD720p国语中字

《疯狂的麦克斯:狂暴女神》是由乔治米勒执导,汤姆哈迪和查理兹塞隆主演。这部电影是《疯狂的麦克斯》系列的第四部作品,取材于1980年代的系列电影,以麦克斯和女战士伊梅拉的故事为主线,将观众带入一个被暴力和毁灭统治的废土世界。影片以一个后末日时代的世界为背景,麦克斯…

亚信安全64位卸载教程

我们的目的是修改注册表的一些信息,达到我们无密码的退出或者卸载软件。想要修改注册表,必须进入安全模式:(注意:以前进入安全模式的方法,重启电脑,按F8进入安全模式。但是这个方法在win10,就没有效果了,所以下面用另一种方式) ​ 电脑上同时按住win+R键,然后输入mi…

windows使用qt-mingw编译opencv4

windows使用qt-mingw编译opencv4 所需软件:cmake-gui qt工具链能正常使用 git1. 下载opencv源码 2.cmake配置opencv 2.1 选择opencv源码目录和编译目录 以opencv4.10为例。 ​​ 2.2 配置cmake指定qt-mingw工具链 点击configure。 ​​ ​​ ​​ ​​ 设置CMAKE_MAKE_PROGRAM…

4.7K+ Star!一款开源工作流开发平台!

RuoYi-activiti —— 基于若依、Activiti 6.0,集流程设计、流程部署、流程执行、任务办理、流程监控于一体的开源工作流开发平台。大家好,我是 Java陈序员。 今天,给大家介绍一个开源的工作流平台,适用于 OA 办公!关注微信公众号:【Java陈序员】,获取开源项目分享、AI副…