久久国产亚洲日韩一本,欧美日韩专区国产精品,久久精品成人欧美大片,久久久久久久岛国免费AV,亚洲欧洲精品一区二区

新聞建站cms系統(tǒng)、政府cms系統(tǒng)定制開發(fā)

廣州網(wǎng)站建設(shè)公司-閱速公司

asp.net新聞發(fā)布系統(tǒng)、報(bào)紙數(shù)字報(bào)系統(tǒng)方案
/
http://www.ainiby.com/
廣州網(wǎng)站建設(shè)公司
您當(dāng)前位置:首頁>網(wǎng)站技術(shù)

網(wǎng)站技術(shù)

未加密_VIEWSTATE參數(shù)(UNENCRYPTED__VIEWSTATE PARAMETER)

發(fā)布時(shí)間:2021/8/26 12:09:13  作者:Admin  閱讀:3381  

廣告:

【中危】未加密的__VIEWSTATE參數(shù)(UNENCRYPTED__VIEWSTATE PARAMETER)

漏洞描述

’__VIEWSTATE參數(shù)未加密。為了減少某人攔截存儲(chǔ)在ViewState中的信息的機(jī)會(huì),最好對(duì)ViewState進(jìn)行加密。為此,請(qǐng)將machineKey驗(yàn)證類型設(shè)置為AES。這指示ASP.NET使用“高級(jí)加密標(biāo)準(zhǔn)”對(duì)ViewState值進(jìn)行加密

漏洞危害

可能的敏感信息泄露

漏洞證明

BP抓包

可在響應(yīng)包頁面的viewstate中發(fā)現(xiàn),自動(dòng)解密

在這里插入圖片描述

VIEWSTATEDECODER2工具解密

在這里插入圖片描述

修復(fù)建議

在 Web.Config 文件的元素之下,添加下面這一行:

<system.web> <machinekey validation="3DES"></machinekey></system.web>

廣告:

相關(guān)文章
VIEWSTATE參數(shù)
cms新聞系統(tǒng)購買咨詢
掃描關(guān)注 廣州閱速軟件科技有限公司
掃描關(guān)注 廣州閱速科技
主站蜘蛛池模板: 耒阳市| 南乐县| 汉川市| 元氏县| 富顺县| 长治县| 阿克苏市| 罗山县| 西畴县| 江源县| 蒲城县| 陕西省| 治县。| 烟台市| 慈利县| 青河县| 汨罗市| 南通市| 蒙阴县| 兰坪| 湘潭市| 秀山| 什邡市| 余庆县| 卓尼县| 高碑店市| 扶沟县| 肇州县| 泸州市| 河源市| 丹棱县| 延吉市| 周口市| 泾川县| 黑水县| 元谋县| 晋城| 郓城县| 长治县| 方正县| 洞口县|