当前位置: 首页 > wzjs >正文

上海做网站的公司哪家好成都网站排名 生客seo

上海做网站的公司哪家好,成都网站排名 生客seo,网站做备案需要多久,湖南建设监理官方网站知识点: 1、安全开发-JavaEE-常见依赖-Actuator&Swagger 2、安全开发-JavaEE-安全问题-配置安全&接口测试 一、演示案例-WEB开发-JavaEE-监控依赖-SpringBoot&Actuator&配置安全 SpringBoot Actuator模块提供了生产级别的功能,比如健康…

知识点:
1、安全开发-JavaEE-常见依赖-Actuator&Swagger
2、安全开发-JavaEE-安全问题-配置安全&接口测试

一、演示案例-WEB开发-JavaEE-监控依赖-SpringBoot&Actuator&配置安全

SpringBoot Actuator模块提供了生产级别的功能,比如健康检查,审计,指标收集,HTTP跟踪等,帮助我们监控和管理Spring Boot应用。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1、引入依赖

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-actuator</artifactId>
</dependency>

2、配置监控

暴露-基于application.properties配置文件

management.endpoints.web.exposure.include=*

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

暴露-基于application.yml配置文件(有的应用用这个)

management:
endpoints:
web:
exposure:
include: '*'

安全配置-application.properties配置文件

management.endpoint.env.enabled=false
management.endpoint.heapdump.enabled=false

在这里插入图片描述
在这里插入图片描述

安全配置-application.yml配置文件(有的应用用这个)

management:
endpoint:
heapdump:
enabled: false #启用接口关闭
env:
enabled: false #启用接口关闭

3、图像化监控Server&Client端界面

Server:引入Server依赖-开启

在这里插入图片描述
在这里插入图片描述

@EnableAdminServer

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Client:引入Client依赖-配置(连接目标,显示配置等)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

效果:服务端等待客户端的加入,加入后从服务端页面就能监控客户端应用

在这里插入图片描述
在这里插入图片描述

4、安全问题-heapdump泄漏

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

自动化-JDumpSpider提取器

https://github.com/whwlsfb/JDumpSpider
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

半手工-heapdump_tool提取器

https://github.com/wyzxxz/heapdump_tool
在这里插入图片描述
在这里插入图片描述
分析提取出敏感信息(配置帐号密码,接口信息 数据库 短信 云应用等配置)

5、额外安全-SpringCloud Gateway RCE(CVE-2022-22947)

漏洞文章参考:https://github.com/LandGrey/SpringBootVulExploit
漏洞利用工具:https://github.com/wh1t3zer/SpringBootVul-GUI

创建SpringCloud Gateway+Actuator项目

在这里插入图片描述
在这里插入图片描述

更改项目版本及漏洞Gateway依赖版本

<spring-boot.version>2.5.2</spring-boot.version>
<spring-cloud.version>2020.0.3</spring-cloud.version>
<dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter-gateway</artifactId><version>3.1.0</version>
</dependency>

在这里插入图片描述
在这里插入图片描述

启动项目进行测试

在这里插入图片描述
在这里插入图片描述
手工复现参考:https://www.cnblogs.com/qgg4588/p/18104875

二、演示案例-WEB开发-JavaEE-API接口依赖-SpringBoot&Swagger&接口测试

Swagger是当下比较流行的实时接口文档生成工具。接口文档是当前前后端分离项目中必不可少的工具,在前后端开发之前,后端要先出接口文档,前端根据接口文档来进行项目的开发,双方开发结束后在进行联调测试。
简单来说就是用来调试接口用的,在WEB页面进行调试。
参考:https://blog.csdn.net/lsqingfeng/article/details/123678701

在这里插入图片描述
在这里插入图片描述

1、引入依赖

<--2.9.2版本-->
<dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger2</artifactId><version>2.9.2</version>
</dependency>
<dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger-ui</artifactId><version>2.9.2</version>
</dependency>

在这里插入图片描述

<--3.0.0版本-->
<dependency><groupId>io.springfox</groupId><artifactId>springfox-boot-starter</artifactId><version>3.0.0</version>
</dependency>

在这里插入图片描述

2、配置访问

application.properties配置文件

spring.mvc.pathmatch.matching-strategy=ant-path-matcher

在这里插入图片描述

application.yml配置文件(有些应用会用这个文件)

spring
mvc:
pathmatch:
matching-strategy: ant_path_matcher

2.X版本启动需要添加@EnableSwagger2

在这里插入图片描述

2.X访问路径:http://ip:port/swagger-ui.html

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.X版本启动需要添加@EnableOpenApi

3.X访问路径:http://ip:port/swagger-ui/index.html

在这里插入图片描述

3、安全问题

自动化测试工具:Apifox

泄漏应用接口:用户登录,信息显示,上传文件等
可用于对未授权访问,信息泄漏,文件上传等安全漏洞的测试.

本地环境测试

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

互联网环境测试

在这里插入图片描述
在这里插入图片描述

http://www.dtcms.com/wzjs/451128.html

相关文章:

  • 郑州华久做网站广东企业网站seo报价
  • 网站定制开发建设百度网页广告怎么做
  • 烟台百度网站建设推广中山seo推广优化
  • 推广赚钱网搜索引擎优化人员优化
  • 灵犀科技网站建设网络营销渠道可分为
  • 门户网站需要多少空间软文模板
  • 常德网站建设厦门网站制作交换友情链接的目的
  • 哪些网站做写字楼出租百度提交入口网站网址
  • 装修公司手机网站模板网站运营主要做什么工作
  • 佛山专业网站建设公司沈阳百度seo
  • 适合大学生做兼职的网站有哪些长尾词和关键词的区别
  • 测评网站架构手机访问另一部手机访问文件
  • 电商网店长沙官网seo推广
  • 简单的网站建设seo刷网站
  • 网站建设策划书网页设计英文网站seo发展前景
  • 怎么把源码做网站营销型网站建设方案
  • 免费前端模板网站seo视频教程我要自学网
  • 壹佰云建站代运营公司
  • 个人网站设计毕业论文总结seo管理系统培训
  • 做网站用的什么服务器百度秒收录技术最新
  • wordpress 采集教程泰州网站排名seo
  • 内江网站怎么做seo社区营销
  • 河北新闻最新消息今天百度seo刷排名软件
  • 做动图的网站成都优化网站哪家公司好
  • 网站开发的权限设置全网推广平台推荐
  • wordpress小工具自定义aso优化分析
  • 手工网站做蛋糕盒子品牌营销网站建设
  • java jsp网站开发营销网站类型
  • wordpress自动发布图片上海优化排名网站
  • 有没有专业做二手老车的网站百度百度