SpringBoot-Scan项目中的端点扫描优化思路与实践
2025-07-06 09:55:33作者:俞予舒Fleming
背景介绍
SpringBoot-Scan是一款针对Spring Boot应用的安全扫描工具,主要用于发现Spring Boot应用中可能存在的未授权访问端点。在实际安全测试过程中,安全研究人员发现该工具在端点扫描方面存在一些可以优化的空间。
现有问题分析
当前版本的SpringBoot-Scan主要采用字典爆破的方式扫描Spring Boot端点,这种方式存在两个明显的局限性:
-
端点覆盖不全:Spring Boot的Actuator端点可能包含字典中未列出的路径,如/actuator/nacosconfig、/actuator/nacosdiscovery等。这些端点通常会在访问/actuator/时被发现,但当前工具缺乏自动爬取这些端点的能力。
-
误报问题:某些网站在访问不存在的地址时仍返回200状态码,导致工具将所有字典中的路径都记录为有效端点,产生大量误报。
技术优化方案
针对上述问题,开发者提出了以下优化方案:
1. 页面内容哈希校验机制
通过计算HTTP响应内容的哈希值,可以有效识别重复或无效的响应。具体实现如下:
import hashlib
encountered_hashes = set()
valid_pages = []
content_hash = hashlib.md5(response.content).hexdigest()
if content_hash not in encountered_hashes:
# 如果是新的哈希值,保存页面内容并记录哈希值
valid_pages.append(response.content)
encountered_hashes.add(content_hash)
with open("urlout.txt", "a") as f:
f.write(url + '\n')
else:
# 如果哈希值已存在,忽略该页面内容
print(f"已存在{url}")
这种机制可以显著减少误报,特别是对于那些所有不存在的路径都返回相同内容的网站。
2. 端点爬取功能增强
对于已发现的Actuator端点,工具可以进一步爬取其内容,发现更多隐藏的端点。例如:
- 访问/actuator/获取端点列表
- 解析返回的JSON数据提取其他端点路径
- 将这些新发现的端点加入扫描队列
这种递归爬取的方式可以显著提高端点发现的覆盖率。
实际应用效果
在最新发布的2.55版本中,开发者已经实现了页面哈希校验机制,有效解决了误报问题。对于端点爬取功能,开发者表示仍在考虑最佳实现方案,将在后续版本中逐步完善。
安全建议
对于安全研究人员使用此类工具时,建议:
- 定期更新端点字典,包含最新的Spring Boot端点路径
- 结合手动验证,确认扫描结果的准确性
- 关注工具的更新,及时获取新功能
- 在授权范围内使用,避免对目标系统造成不必要的影响
总结
SpringBoot-Scan工具的持续优化体现了安全工具开发中"发现问题-分析问题-解决问题"的典型流程。通过引入页面哈希校验和端点爬取功能,工具在准确性和覆盖率方面都有了显著提升。这种迭代优化的思路值得其他安全工具开发者借鉴。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112
热门内容推荐
最新内容推荐
项目优选
收起
暂无描述
Dockerfile
733
4.75 K
deepin linux kernel
C
31
16
Ascend Extension for PyTorch
Python
652
797
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.25 K
153
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.1 K
611
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.01 K
1.01 K
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
147
237
昇腾LLM分布式训练框架
Python
168
200
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
434
395
暂无简介
Dart
986
253