码迷,mamicode.com
首页 > 数据库 > 详细

ASP.net 资源请求漏洞利用工具PadBuster

时间:2017-07-26 10:44:02      阅读:245      评论:0      收藏:0      [点我收藏+]

标签:获取   开发者   img   add   java   分享   文件   asp   inux   

技术分享ASP.net 资源请求漏洞利用工具PadBuster


技术分享ASP.net 网站中,为了便于部署网站项目,开发者往往会将资源(图片、Javascript文件)嵌入到dll文件中。而网页中,会使用WebResource.axd?d=XXX的形式请求资源。其中,XXX采用CBC-R加密的方式生成的访问密钥。由于CBC-R算法存在Padding Oracle漏洞,所以导致渗透人员可以非法访问网站敏感文件,如web.config。PadBuster是Kali Linux提供的一款专向工具。该工具使用Perl语言编写,可以暴力破解访问密钥,获取指定文件的内容。

ASP.net 资源请求漏洞利用工具PadBuster

标签:获取   开发者   img   add   java   分享   文件   asp   inux   

原文地址:http://www.cnblogs.com/daxueba-ITdaren/p/7238057.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!