ASP.net 資源請(qǐng)求漏洞利用工具PadBuster

ASP.net 資源請(qǐng)求漏洞利用工具PadBuster

在ASP.net?網(wǎng)站中袱蜡,為了便于部署網(wǎng)站項(xiàng)目陈莽,開(kāi)發(fā)者往往會(huì)將資源(圖片底挫、Javascript文件)嵌入到dll文件中汗捡。而網(wǎng)頁(yè)中淑际,會(huì)使用WebResource.axd?d=XXX的形式請(qǐng)求資源。其中,XXX采用CBC-R加密的方式生成的訪(fǎng)問(wèn)密鑰春缕。由于CBC-R算法存在Padding?Oracle漏洞盗胀,所以導(dǎo)致滲透人員可以非法訪(fǎng)問(wèn)網(wǎng)站敏感文件,如web.config锄贼。PadBuster是Kali?Linux提供的一款專(zhuān)向工具票灰。該工具使用Perl語(yǔ)言編寫(xiě),可以暴力破解訪(fǎng)問(wèn)密鑰宅荤,獲取指定文件的內(nèi)容屑迂。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市膘侮,隨后出現(xiàn)的幾起案子屈糊,更是在濱河造成了極大的恐慌的榛,老刑警劉巖琼了,帶你破解...
    沈念sama閱讀 218,451評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異夫晌,居然都是意外死亡雕薪,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,172評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)晓淀,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)所袁,“玉大人,你說(shuō)我怎么就攤上這事凶掰≡镆” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,782評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵懦窘,是天一觀的道長(zhǎng)前翎。 經(jīng)常有香客問(wèn)我,道長(zhǎng)畅涂,這世上最難降的妖魔是什么港华? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,709評(píng)論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮午衰,結(jié)果婚禮上立宜,老公的妹妹穿的比我還像新娘。我一直安慰自己臊岸,他們只是感情好橙数,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,733評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著帅戒,像睡著了一般商模。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,578評(píng)論 1 305
  • 那天施流,我揣著相機(jī)與錄音响疚,去河邊找鬼。 笑死瞪醋,一個(gè)胖子當(dāng)著我的面吹牛忿晕,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播银受,決...
    沈念sama閱讀 40,320評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼并徘,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了囚似?” 一聲冷哼從身側(cè)響起丈甸,我...
    開(kāi)封第一講書(shū)人閱讀 39,241評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎顶霞,沒(méi)想到半個(gè)月后肄程,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,686評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡选浑,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,878評(píng)論 3 336
  • 正文 我和宋清朗相戀三年蓝厌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片古徒。...
    茶點(diǎn)故事閱讀 39,992評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡拓提,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出隧膘,到底是詐尸還是另有隱情代态,我是刑警寧澤,帶...
    沈念sama閱讀 35,715評(píng)論 5 346
  • 正文 年R本政府宣布疹吃,位于F島的核電站蹦疑,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏互墓。R本人自食惡果不足惜必尼,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,336評(píng)論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望篡撵。 院中可真熱鬧判莉,春花似錦、人聲如沸育谬。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,912評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)膛檀。三九已至锰镀,卻和暖如春娘侍,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背泳炉。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,040評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工憾筏, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人花鹅。 一個(gè)月前我還...
    沈念sama閱讀 48,173評(píng)論 3 370
  • 正文 我出身青樓氧腰,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親刨肃。 傳聞我的和親對(duì)象是個(gè)殘疾皇子古拴,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,947評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,144評(píng)論 25 707
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)真友,斷路器黄痪,智...
    卡卡羅2017閱讀 134,657評(píng)論 18 139
  • 注入攻擊的分類(lèi) 1.沒(méi)有正確過(guò)濾轉(zhuǎn)義字符 在用戶(hù)的輸入沒(méi)有為轉(zhuǎn)義字符過(guò)濾時(shí),就會(huì)發(fā)生這種形式的注入式攻擊盔然,它會(huì)被傳...
    查無(wú)此人asdasd閱讀 1,619評(píng)論 0 5
  • 放棄一個(gè)人是什么感覺(jué)
    多米島米閱讀 179評(píng)論 0 0
  • 1桅打,老師對(duì)序言?xún)?nèi)容進(jìn)行了剖析,分出結(jié)構(gòu)和層次來(lái)轻纪∮投睿可以按照邏輯順序叠纷,也可以按照時(shí)間順序進(jìn)行劃分結(jié)構(gòu)和層次刻帚。 2,對(duì)關(guān)...
    若梨若梨梨閱讀 277評(píng)論 0 0