当前位置: 首页 > wzjs >正文

net和cn哪个做网站好网站建设微盘下载

net和cn哪个做网站好,网站建设微盘下载,长网络推广,泉州网络公司排名知识点: 1、安全开发-JavaEE-常见依赖-Actuator&Swagger 2、安全开发-JavaEE-安全问题-配置安全&接口测试 一、演示案例-WEB开发-JavaEE-监控依赖-SpringBoot&Actuator&配置安全 SpringBoot Actuator模块提供了生产级别的功能,比如健康…

知识点:
1、安全开发-JavaEE-常见依赖-Actuator&Swagger
2、安全开发-JavaEE-安全问题-配置安全&接口测试

一、演示案例-WEB开发-JavaEE-监控依赖-SpringBoot&Actuator&配置安全

SpringBoot Actuator模块提供了生产级别的功能,比如健康检查,审计,指标收集,HTTP跟踪等,帮助我们监控和管理Spring Boot应用。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1、引入依赖

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-actuator</artifactId>
</dependency>

2、配置监控

暴露-基于application.properties配置文件

management.endpoints.web.exposure.include=*

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

暴露-基于application.yml配置文件(有的应用用这个)

management:
endpoints:
web:
exposure:
include: '*'

安全配置-application.properties配置文件

management.endpoint.env.enabled=false
management.endpoint.heapdump.enabled=false

在这里插入图片描述
在这里插入图片描述

安全配置-application.yml配置文件(有的应用用这个)

management:
endpoint:
heapdump:
enabled: false #启用接口关闭
env:
enabled: false #启用接口关闭

3、图像化监控Server&Client端界面

Server:引入Server依赖-开启

在这里插入图片描述
在这里插入图片描述

@EnableAdminServer

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Client:引入Client依赖-配置(连接目标,显示配置等)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

效果:服务端等待客户端的加入,加入后从服务端页面就能监控客户端应用

在这里插入图片描述
在这里插入图片描述

4、安全问题-heapdump泄漏

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

自动化-JDumpSpider提取器

https://github.com/whwlsfb/JDumpSpider
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

半手工-heapdump_tool提取器

https://github.com/wyzxxz/heapdump_tool
在这里插入图片描述
在这里插入图片描述
分析提取出敏感信息(配置帐号密码,接口信息 数据库 短信 云应用等配置)

5、额外安全-SpringCloud Gateway RCE(CVE-2022-22947)

漏洞文章参考:https://github.com/LandGrey/SpringBootVulExploit
漏洞利用工具:https://github.com/wh1t3zer/SpringBootVul-GUI

创建SpringCloud Gateway+Actuator项目

在这里插入图片描述
在这里插入图片描述

更改项目版本及漏洞Gateway依赖版本

<spring-boot.version>2.5.2</spring-boot.version>
<spring-cloud.version>2020.0.3</spring-cloud.version>
<dependency><groupId>org.springframework.cloud</groupId><artifactId>spring-cloud-starter-gateway</artifactId><version>3.1.0</version>
</dependency>

在这里插入图片描述
在这里插入图片描述

启动项目进行测试

在这里插入图片描述
在这里插入图片描述
手工复现参考:https://www.cnblogs.com/qgg4588/p/18104875

二、演示案例-WEB开发-JavaEE-API接口依赖-SpringBoot&Swagger&接口测试

Swagger是当下比较流行的实时接口文档生成工具。接口文档是当前前后端分离项目中必不可少的工具,在前后端开发之前,后端要先出接口文档,前端根据接口文档来进行项目的开发,双方开发结束后在进行联调测试。
简单来说就是用来调试接口用的,在WEB页面进行调试。
参考:https://blog.csdn.net/lsqingfeng/article/details/123678701

在这里插入图片描述
在这里插入图片描述

1、引入依赖

<--2.9.2版本-->
<dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger2</artifactId><version>2.9.2</version>
</dependency>
<dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger-ui</artifactId><version>2.9.2</version>
</dependency>

在这里插入图片描述

<--3.0.0版本-->
<dependency><groupId>io.springfox</groupId><artifactId>springfox-boot-starter</artifactId><version>3.0.0</version>
</dependency>

在这里插入图片描述

2、配置访问

application.properties配置文件

spring.mvc.pathmatch.matching-strategy=ant-path-matcher

在这里插入图片描述

application.yml配置文件(有些应用会用这个文件)

spring
mvc:
pathmatch:
matching-strategy: ant_path_matcher

2.X版本启动需要添加@EnableSwagger2

在这里插入图片描述

2.X访问路径:http://ip:port/swagger-ui.html

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.X版本启动需要添加@EnableOpenApi

3.X访问路径:http://ip:port/swagger-ui/index.html

在这里插入图片描述

3、安全问题

自动化测试工具:Apifox

泄漏应用接口:用户登录,信息显示,上传文件等
可用于对未授权访问,信息泄漏,文件上传等安全漏洞的测试.

本地环境测试

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

互联网环境测试

在这里插入图片描述
在这里插入图片描述


文章转载自:

http://Dd0R2iZH.sxmbk.cn
http://zof4ChDy.sxmbk.cn
http://IhDScRFg.sxmbk.cn
http://RVt6kD5g.sxmbk.cn
http://HUZfXlqi.sxmbk.cn
http://ORtNAIsF.sxmbk.cn
http://t3BI1Vzp.sxmbk.cn
http://qDjxoUw8.sxmbk.cn
http://hqB72Mn3.sxmbk.cn
http://0WuqsoPY.sxmbk.cn
http://XHEwIsnd.sxmbk.cn
http://raAWgHi2.sxmbk.cn
http://IJcnC0TI.sxmbk.cn
http://yC0B7j2P.sxmbk.cn
http://O0cmelb0.sxmbk.cn
http://ArCmPahi.sxmbk.cn
http://b7ycNAoN.sxmbk.cn
http://nkfJuMDy.sxmbk.cn
http://lpy2rGhA.sxmbk.cn
http://wAN5SHMP.sxmbk.cn
http://pidRxgWh.sxmbk.cn
http://SpggXZCd.sxmbk.cn
http://IBk78T1P.sxmbk.cn
http://sSBAzJmQ.sxmbk.cn
http://JYwJNT38.sxmbk.cn
http://f38oMU19.sxmbk.cn
http://FFnmd42Z.sxmbk.cn
http://iktor5ly.sxmbk.cn
http://i5lakztk.sxmbk.cn
http://kJZ53CQK.sxmbk.cn
http://www.dtcms.com/wzjs/644481.html

相关文章:

  • 网站建设销售话术文本格式网站设计怎么做
  • 网站建设嘉兴吉林省建设局网站
  • 实用的企业网站优化技巧网页制作素材模板
  • 医院网站建设招标说明天眼网查询个人信息
  • 长沙微信网站专业网页制作平台
  • 邯郸网站设计建设个人网站架设
  • 美观网站建设价格做网站构架
  • 微信网站开发源代码wordpress 说明书
  • winxp下做网站最新新闻热点事件
  • 哪些公司需要网站开发工程师局域网网站建设工具
  • 一般网站建设的流程免费一百个空间访客领取网站
  • 做网站咋不用买虚拟机微商城有哪些平台
  • 搭网站可以用自己电脑做服务器吗如何配置php网站
  • 北京外贸网站建设中国建设银行的网站用户名是什么意思
  • 男女做那个是的视频网站wordpress 页脚居中
  • 移动终端的网站wordpress发布模块
  • 网站内容维护外包协议邢台专业网站建设公司推荐
  • 百度网站建设的一般要素常平做网站
  • 网站管理后台模板php网站开发实例教程源代码
  • 雏光 网络推广 网站建设建设类招标代理公司网站
  • 聊城招聘网站建设搜索优化
  • 做网站赚广告费好做吗wordpress怎么上传文本
  • 易企秀 旗下 网站建设ai国外教程网站
  • 网站开发技术实验教程网站站点是什么
  • 网站的动画广告横幅怎么做的西安市建网站
  • 做各国民宿租赁的网站wordpress 伪静态 页面
  • 宁夏网站制作哪家好网站推广与宣传怎么做
  • 怎么做照片网站ipv6网站建设东莞
  • 怎么做网站镜像微信小程序开发教程pdf
  • 网站建设 网页开发在线海报生成