07 2021 档案

摘要:springboot actuator未授权访问 原理: 未授权访问可以理解为需要授权才可以访问的页面由于错误的配置等其它原因,导致其它用户可以直接访问,从而引发各种敏感信息泄露 漏洞描述 Actuator是Spring Boot提供的服务监控和管理中间件,默认配置会出现接口未授权访问,部分接口会泄 阅读全文
posted @ 2021-07-24 16:01 安全课-信仰 阅读(17948) 评论(1) 推荐(1) 编辑
摘要:Markdown学习 标题 三级标题 四级标题 字体 hello,world! 两边加两个* hello,world! 两边加一个*--斜体 hello,world! 两边加三个星号 斜体加粗 hello,world! 两边加~~ 引用 选择狂神说java,走向人生巅 (这是>一个) 分割线(三个 阅读全文
posted @ 2021-07-10 10:26 安全课-信仰 阅读(12) 评论(0) 推荐(0) 编辑