亚洲3P视频,日韩BBW无码,亚洲制服麻豆网站,88re伊人,九草精品视频在线观看,国产精品久久夜,色青青狠狠色,无码熟女一区二区三区,日本一区二区成人网站

新聞建站cms系統(tǒng)、政府cms系統(tǒng)定制開發(fā)

廣州網站建設公司-閱速公司

asp.net新聞發(fā)布系統(tǒng)、報紙數字報系統(tǒng)方案
/
http://m.duxiu2008.cn/
廣州網站建設公司
您當前位置:首頁>網站技術

網站技術

未加密_VIEWSTATE參數(UNENCRYPTED__VIEWSTATE PARAMETER)

發(fā)布時間:2021/8/26 12:09:13  作者:Admin  閱讀:3792  

廣告:

【中!课醇用艿腳_VIEWSTATE參數(UNENCRYPTED__VIEWSTATE PARAMETER)

漏洞描述

’__VIEWSTATE參數未加密。為了減少某人攔截存儲在ViewState中的信息的機會,最好對ViewState進行加密。為此,請將machineKey驗證類型設置為AES。這指示ASP.NET使用“高級加密標準”對ViewState值進行加密

漏洞危害

可能的敏感信息泄露

漏洞證明

BP抓包

可在響應包頁面的viewstate中發(fā)現,自動解密

在這里插入圖片描述

VIEWSTATEDECODER2工具解密

在這里插入圖片描述

修復建議

在 Web.Config 文件的元素之下,添加下面這一行:

<system.web> <machinekey validation="3DES"></machinekey></system.web>

廣告:

相關文章
VIEWSTATE參數
cms新聞系統(tǒng)購買咨詢
掃描關注 廣州閱速軟件科技有限公司
掃描關注 廣州閱速科技
高雄县| 明光市| 东源县| 教育| 印江| 浦北县| 繁峙县| 遂溪县| 浙江省| 北碚区| 海晏县| 拜泉县| 北海市| 固安县| 揭西县| 巴塘县| 普兰店市| 广丰县| 辰溪县| 察雅县| 麻栗坡县| 阳原县| 黎平县| 石柱| 陕西省| 班戈县| 灵宝市| 区。| 定陶县| 阳山县| 平邑县| 广昌县| 房产| 郑州市| 大理市| 南木林县| 淮阳县| 辽阳县| 沈阳市| 长垣县| 辉县市|