当前位置: 首页 > news >正文

小迪web自用笔记39

Spring boot:监控应用运行状态,便于动态监控。

我可不可以理解成不改默认路径导致的。

使用: 

 ①你鼠标指着的这个路由路径是  /actuator 。

 

这是 Spring Boot Actuator 的默认基础路径,所有 Actuator 端点(如  /actuator/health 、 /actuator/info 、 /actuator/env  等)都通过这个路径暴露。

 

在 Spring Boot 中,你可以通过以下配置修改这个基础路径:

 

properties

management.endpoints.web.base-path=/management

 

 

这样所有端点就会通过  /management  路径暴露(例如  /management/health )。

 

图中蓝色框框的是  application.properties  文件,它是 Spring Boot 项目的核心配置文件,用于存放应用的各类配置信息(如服务器端口、MyBatis 映射路径、Actuator 端点暴露规则等),是 Spring Boot 应用启动和运行的重要配置入口。

打开路径并下载。

 加上地址之后看看有没有接口内容,如果有内容,这个网站启用了监控,*配置不当。

 敏感端点图↑

 *是端点泄露关键信息加上默认路由配置导致了安全问题。

 对项目接口进行测试,把所有端口列出来,想测试谁就测试谁。

*接口泄露,给你更多信息。

有可视化的接口测试。

 

 这个关键字检索是看有没有默认可视化测试路径功能没有关。

 

http://www.dtcms.com/a/414688.html

相关文章:

  • LeetCode 199.二叉树的右视图
  • 湖州 网站建设公司哪家好旺道seo优化
  • Linux jq 命令详解及应用场景
  • 第 5 篇:WebGL 从 2D 到 3D - 坐标系、透视与相机
  • 文字转语音——sherpa-onnx语音识别离线部署C++实现
  • 深度学习------专题《图像处理项目》下
  • wordpress 伪链接昭通seo
  • 【rabbitmq 高级特性】全面详解RabbitMQ TTL (Time To Live)
  • STM32启动流程全面解析:从上电复位到进入应用程序main函数
  • QQ可以在网站做临时会话么ysl免费网站建设
  • 做网站的女生多么镇江市住房城乡建设局网站
  • 后端两个接口需分开写,前端需不串行并同时刷新调用但数据不同步NOTE
  • 华北建设集团有限公司oa网站上海旅游网站建设情况
  • Appinventor笔记4-数字块与文本块
  • 龙溪营销型网站制作上海官网
  • 支付方式大升级!AI代理将进入购物环节
  • 前端实验(序)——前端开发基础
  • reset saved-configuration 概念及题目
  • 口腔病变识别分割数据集labelme格式1317张1类别
  • 做网站的qq兼职网易企业邮箱登录登录入口
  • 【开题答辩全过程】以 springboot毕业设计管理系统为例,包含答辩的问题和答案
  • 越南网站建设青岛做网络直播的网站
  • 【愚公系列】《人工智能70年》045-生成式Al的辉煌与难题(ChatGPT一鸣惊人)
  • 学习嵌入式的第四十二天——ARM——UART
  • MCP协议深度解析(理论篇):AI工具生态的统一语言
  • 沧州网站建设哪家专业微娱网络小程序代理
  • git-filter-repo - 强大的Git历史重写工具
  • 阿里云wordpress在哪里设置密码网站建设相关优化
  • 常州专业网站建设公司咨询做家具有那个网站好
  • Vim复制粘贴剪切命令详解