首页 > 其他分享 >pprof:不要暴露给公网访问

pprof:不要暴露给公网访问

时间:2023-09-03 18:34:04浏览次数:427  
标签:google pprof 暴露 zmap -- 6060 公网 debug

  • 浅谈pprof

  • 利用google进行高级搜索:intitle:/debug/pprof/ inurl:/debug/pprof/ 可以看到google爬取到的一些别人的服务器的pprof调试信息 image.png

  • 风险

    • 显示函数名与文件路径
    • pprof分析数据可能揭示商业敏感信息(例如,web服务的流量)
    • 调用pprof分析会降低性能,为 DoS 增加助攻
  • https://zmap.io/ 一些用于网络扫描的工具。zmap与zgrab配合使用, "ZMap identifies L4 responsive hosts, ZGrab performs in-depth, follow-up L7 handshakes" zmap扫描ipv4范围中开启的6060端口服务并调用它,zgrap2 负责采集http请求 Get /debug pprof 的响应结果与问题。 这里就不尝试扫80了。

zmap -p 6060 | ./zgrab2 http --port 6060 --endpoint="/debug/pprof/"

image.png

标签:google,pprof,暴露,zmap,--,6060,公网,debug
From: https://blog.51cto.com/u_15534346/7342092

相关文章

  • 设备正常在线内网正常播放但公网无法播放国标GB28181视频平台LiteCVR异常处理
    近期我们整理并汇总了一些往期使用者在使用LiteCVR视频汇聚平台时候出现的技术问题反馈,并将逐步分享出根据使用者的反馈和问题描述的技术问题的解决办法和优化步骤来供大家参考。 根据使用者的反馈,我们了解到已接入到LiteCVR平台的设备在内网正常播放视频,但在公网无法播放,并且一直......
  • 国标GB28181视频平台LiteCVR配置公网后Webrtc格式视频流无法播放怎么办
    根据使用者的反馈,他们在现场部署了LiteCVR,并配置了公网以便设备能够通过国标GB28181协议接入平台。然而,他们遇到了一个问题,即无法通过WebRTC格式播放视频,但其他格式如RTSP和FLV却能正常播放。针对这一问题,我们立即进行了排查,并发现问题出在使用者的配置上。我们注意到,在LiteCVR2.7......
  • 每日一库:pprof简介
    pprof简介pprof是Go语言的一个性能分析库,它可以帮助开发者找出程序中的性能瓶颈。pprof提供了CPU分析、内存分析、阻塞分析等多种性能分析功能。以下是pprof的主要特性:CPU分析:pprof可以记录程序在CPU上的运行时间,并将这些数据以火焰图的形式展示出来。这可以帮助开发者找出程......
  • 关于自建Rustdesk 远程桌面服务器的公网访问:无法连接中继服务器的问题解决方法
    自建服务器位于内网时,内网客户端ID/中继的地址通常写成内网IP,外网客户端一般会用公网IP进行端口映射,但这样设置出现外网客户端无法连接中继服务器,但内网客户端使用正常的现象。经过半天的排查分析,当内网和外网填写的自定义服务器地址时,rust服务器无法识别出需要使用nat包的地址,默......
  • 在公网服务器进行“肾透”
    在实际操作中,我们的kali都是安装在虚拟机或者物理机、树莓派中。虽然用起来比较方便,但是网络只有运维商分配的网络IP。在很多情况下我们需要公网IP,一般都是通过frpngrp内网映射实现的。那么有没有更加简单的方法呢?安装docker这里我们需要购买一台VPS,笔者用的是阿里的轻量服务器。......
  • linux docker公网源下载示例
    1.get-docker.sh百度一下,进入docker官网直接下载该文件,然后执行即可2.直接下载repo文件示例:wgethttps://download.docker.com/linux/centos/docker-ce.repo-O/etc/yum.repos.d/docker.sh--no-check或者yum-config-manager--add-repohttps://download.docker.com/lin......
  • discuz3.4,关于安装dev8133插件(购买帖子内容),在论坛对用户组开启评分功能后,用户一点击
    漏洞修补方案一:后端措施在source/module/forum/forum_misc.php文件中,$post=C::t('forum_post')->fetch('tid:'.$_G['tid'],$_GET['pid']);//这一步调用大C的静态方法t()从表forum_post中根据tid和pid共同查询出当前要评分的帖子主体内容对此处查询出来的$post数据直接后端进......
  • 办公网络访问k8s集群内部ip和域名
    本地k8s集群pod和办公网互通并实现域名解析背景在微服务场景下,研发团队在进行开发联调测试过程中,需要连接到k8s集群的注册中心中等中间件并和集群内的其他业务服务pod互相通信。网络基本情况网络类型ip段办公网络172.16.0.0/16Pod网络10.233.64.0/18Servic......
  • 如果将PC电脑变成web服务器:使用python3监测公网IP实现DDNS​
    如果将PC电脑变成web服务器:使用python3监测公网IP实现DDNS上一篇文章中,我们使用Nignx的反向代理和端口转发实现域名访问家里主机上的web了。由于家庭宽带基本都是动态IP,每当你重启一次光猫,IP地址就会变化一次。当光猫因为停电、故障、维护等原因重启过后,网站就无法访问了。网上基本......
  • 国标视频云服务EasyGBS国标平台进行内网映射两个公网设备配置的详细步骤
    国标视频云服务EasyGBS支持设备/平台通过国标GB28181协议注册接入,并能实现视频的实时监控直播、录像、检索与回看、语音对讲、云存储、告警、平台级联等功能。平台部署简单、可拓展性强,支持将接入的视频流进行全终端、全平台分发,分发的视频流包括RTSP、RTMP、FLV、HLS、WebRTC等格......