首页 > 其他分享 >【渗透测试】关闭springboot中actuator监控

【渗透测试】关闭springboot中actuator监控

时间:2023-05-17 18:37:35浏览次数:54  
标签:management springboot 渗透 访问 404 actuator

正常情况下,为了安全,可以通过如下配置关闭监控点

management:
  endpoints:
    enabled-by-default: false 

之后访问如health,info等端点,就会报404了,但是如果单纯的访问/actuator路径,还是会有一些信息返回的,这样至少说明了/actuator路径是可以访问的,此时如果有严格的安全渗透测试,很可能安全检测就不通过了。

怎么处理呢???

可以使用如下配置直接禁用监控HTTP端点: 

management:
  server:
    port: -1

因为http端口的范围是:1~65535,因此-1是访问不了的。

此时再访问/actuator路径,结果也是404了。

转载自 https://blog.csdn.net/weixin_38106322/article/details/126633127

标签:management,springboot,渗透,访问,404,actuator
From: https://www.cnblogs.com/lansetuerqi/p/17409683.html

相关文章

  • SpringBoot基于注解来动态切换数据源
    前言我们在日常开发中,经常会用到多数据源,实现的方式有很多种,我这里分享一种通过动态数据源的方式来实现多数据源。通过自定义一个注解DS加上AOP来动态切换数据源。我们的注解可以作用于类、方法、接口、接口方法上。优先级为:类方法>类>接口方法>接口SpringBoot的动态数据源,实际......
  • SpringBoot项目预加载数据——ApplicationRunner、CommandLineRunner、InitializingBe
    0、参考、业务需求参考:https://www.cnblogs.com/java-chen-hao/p/11835120.html#_label1https://zhuanlan.zhihu.com/p/541268993业务需求:缓存数据字典数据、初始化线程池、提前加载好加密证书1、方式实现ApplicationRunner接口实现CommandLineRunner接口实现In......
  • SpringBootWeb案例 —— ①
     ......
  • 【小小demo】SpringBoot+Layui登录
    easy-login基于layui注册、登录简单实现,并他通过拦截器拦截未登录请求。项目地址文章末尾登录拦截器SystemInterceptorpreHandle在Controller之前执行,因此拦截器的功能主要就是在这个部分实现:检查session中是否有user对象存在;如果存在,就返回true,那么Controller就......
  • SpringBoot配置两个一样的Bean,区分两个配置类
    1、@Primary作用:指定默认bean。当没有根据名字显示要注入哪个bean的时候,默认使用打了@Primary标签的bean2、配置两个一样的bean@ConfigurationpublicclassMyThymeLeafConfig{@ResourceprivateApplicationContextapplicationContext;/**自定义的bea......
  • SpringBoot的@Autowired和@Resource使用
    1、区别见:https://blog.csdn.net/xhbzl/article/details/1267658932、使用2.1、注入配置类比如注入config的bean@ConfigurationpublicclassMyThymeLeafConfig{@ResourceprivateApplicationContextapplicationContext;/**自定义的bean*/......
  • springboot中使用application.properties配置mysql和sqlserver
    1.使用依赖*mysql:<dependency><groupId>mysql</groupId><artifactId>mysql-connector-java</artifactId></dependency>*sqlserver:<dependency><groupId>com.microsoft.sqlserver</groupId><art......
  • SpringBoot学习笔记--系列文章
    随笔分类 -  SpringBootSpringBoot学习笔记(八)——JWT、(Vue3、Axios、Vue-Router、TypeScript实现授权与验证示例)SpringBoot学习笔记(七)——综合示例BookStore图书管理系统SpringBoot学习笔记(六)——分页、跨域、上传、定制banner、Lombok、HutoolSpringBoot学习......
  • SpringBoot拦截器
    在项目的开发中,在某些情况下,我们需要对客户端发出的请求进行拦截,常用的API拦截方式有Fliter,Interceptor,ControllerAdvice以及Aspect。 上面的图是Spring中拦截机制,请求从Filter-->>Controller的过程中,只要在指定的环节出现异常,可以通过对应的机制进行处理。反之在任何一个环节......
  • SpringBoot(10.1) -- AOP
    SpringBoot的AOP的2种实现方式基于SpringBoot的AOP写法spring.aop.auto=true#是否启用aopspring.aop.proxy-target-class=false#false(默认)代理方式有接口使用jdk动态代理,true强制使用cglib代理。基于SpringBoot做法@EnableAopProxyClassexposeProxy属性表示如......