首页 > 其他分享 >heapdump敏感信息提取工具-JDumpSpider(一) ,附下载链接

heapdump敏感信息提取工具-JDumpSpider(一) ,附下载链接

时间:2025-01-21 16:21:18浏览次数:1  
标签:文件 dump 信息提取 heapdump JDumpSpider 下载

介绍

HeapDump敏感信息提取工具

在日常得渗透测试工作中,经常遇到spring actuator未授权漏洞,而且在实际过程中也常常会下载到heapdump这个文件。了解过这个文件的人知道,Heap Dump也叫堆转储文件,是一个Java进程在某个时间点上的内存快照。Heap Dump是有着多种类型的。不过总体上heap dump在触发快照的时候都保存了java对象和类的信息。通常在写heap dump文件前会触发一次FullGC,所以heap dump文件中保存的是FullGC后留下的对象信息。

我们可以通过Heap Dump做哪些事情?
一般在渗透测试中我们会通过工具对泄露的heapdump文件进行分析,查询加载到内存中的明文密码信息,比如redis密码,mysql数据库账号和密码。

下载链接:

JDumpSpider下载链接: JDumpSpider下载

 

使用说明

java -jar JDumpSpider-1.0-SNAPSHOT-full.jar heapdump

 


标签:文件,dump,信息提取,heapdump,JDumpSpider,下载
From: https://www.cnblogs.com/cn-sec-/p/18683747

相关文章

  • 主体分割技术,提升图像信息提取能力
    在智能设备普及和AI技术进步的推动下,用户对线上互动的质量、个性化以及沉浸式体验的追求日益增强。例如,对于热衷于图片编辑或视频制作的用户来说,他们需要一种快速而简便的方法来将特定主体从背景中分离出来。HarmonyOSSDK基础视觉服务(CoreVisionKit)提供主体分割能力,可以检测......
  • dwg转dxf,dwg图像尺寸提取,svg信息提取,svg轮廓错误判断
    对于需要设计元素的电商,设计师一般通过CAD等软件设计素材,素材的尺寸和质量,和生产有直接关系。例如知道素材精确的尺寸,工厂可以有效利用已知尺寸排布。另外,dwg中svg线条如果因为设计师失误设计错误,生产会出现废件,返工增加了很多成本。尤其平台订单数量达到一定量级后,人工审核效......
  • 如何有效处理长文本进行信息提取
    如何有效处理长文本进行信息提取在处理文本文件(如PDF)时,你可能会遇到超出语言模型上下文窗口长度的文本。为了有效处理这些文本,可以考虑以下策略:更换语言模型:选择支持较大上下文窗口的不同语言模型。暴力分块处理:将文档拆分为小块,并从每个块中提取内容。检索增强生成(RAG):将......
  • 无人机多光谱波段信息提取(有坐标)
    1.打开ArcMap,导入裁剪好的tif文件,搜索栏搜索excel,选择excel转表工具,选定2.excel表格式如图,选定坐标excel表,转表3.转表后,右键选择显示XY数据,指定XY坐标字段,右击打开4.搜索栏搜索采样,选择采样工具,导入裁剪好的tif文件,输入转好的坐标表5.采样完成,右击打开,即为波段......
  • 合成孔径雷达干涉测量InSAR数据处理、地形三维重建、形变信息提取、监测等技术应用
    合成孔径雷达干涉测量(InterferometricSyntheticApertureRadar,InSAR)技术作为一种新兴的主动式微波遥感技术,凭借其可以穿过大气层,全天时、全天候获取监测目标的形变信息等特性,已在地表形变监测、DEM生成、滑坡、火山活动、冰川运动、人工建筑物形变信息提取等多种领域展开了......
  • 【Python机器学习】NLP信息提取——提取人物/事物关系
    目录词性标注实体名称标准化实体关系标准化和提取单词模式文本分割断句断句的方式使用正则表达式进行断句词性标注词性(POS)标注可以使用语言模型来完成,这个语言模型包含词及其所有可能词性组成的字典。然后,该模型可以使用已经正确标注好词性的句子进行训练,从而识别......
  • 【第68课】Java安全&原生反序列化&SpringBoot攻防&heapdump提取&CVE
    免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。文中所涉......
  • CTF—文本隐写方法及信息提取
    文本隐写不仅指在文本内容中隐写信息,还包括在常见文档文件中隐写信息,例如在Word和PDF文档中隐写信息。基于文本内容的隐写在文本(即字符串)中隐写消息由来以久,英文中的大小写、正斜体,以及中文的“藏头诗”都属于这一范畴,如下“藏头诗”所示,万物生辉共一色,虽是冬日未觉寒。......
  • 合成孔径雷达干涉测量InSAR数据处理、地形三维重建、形变信息提取、监测等技术应用
     合成孔径雷达干涉测量(InterferometricSyntheticApertureRadar,InSAR)技术作为一种新兴的主动式微波遥感技术,凭借其可以穿过大气层,全天时、全天候获取监测目标的形变信息等特性,已在地表形变监测、DEM生成、滑坡、火山活动、冰川运动、人工建筑物形变信息提取等多种领域展开......
  • [YOLOv10涨点改进:注意力魔改 | 轻量级的 Mixed Local Channel Attention (MLCA),加强通
    本文属于原创独家改进:一种轻量级的MixedLocalChannelAttention(MLCA)模块,该模块考虑通道信息和空间信息,并结合局部信息和全局信息以提高网络的表达效果1.YOLOv10介绍论文:[https://arxiv.org/pdf/2405.14458]代码:https://gitcode.com/THU-MIG/yolov10?utm_source=c......