asp.net – 渗透测试人员说.ASPXAUTH cookie是不安全的并且正在显示会话数据?
发布时间:2021-01-24 11:26:59 所属栏目:asp.Net 来源:互联网
导读:我以为.ASPXAUTH是用于用户身份验证的?任何人都可以确认此cookie是否确实存在安全风险和/或包含会话信息?甚至假设使用它还是一些调试的东西? 我想你已经遇到了一些与Forms Authentication安全性有关的评论.您可以在此处找到更多信息:h ttp://visualstudio
我以为.ASPXAUTH是用于用户身份验证的?任何人都可以确认此cookie是否确实存在安全风险和/或包含会话信息?甚至假设使用它还是一些调试的东西? 解决方法我想你已经遇到了一些与Forms Authentication安全性有关的评论.您可以在此处找到更多信息:h ttp://visualstudiomagazine.com/articles/2010/09/14/aspnet-security-hack.aspx它归结为一个聪明的黑客可以发现用于加密cookeis的机器密钥并创建自己的伪造身份验证cookie. (编辑:甘南站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 有没有办法加快asp.net中的编辑 – 编译 – 调试周期?
- .NET 3.5 / VS 2008上的ASP.NET Web Services的自定义HTTP基
- asp.net(C#)把汉字转化成全拼音函数(全拼)
- asp.net-mvc – 类库中的控制器和视图
- asp.net-mvc – ASP.NET捆绑/分类:包括动态生成的Javascri
- 增加ASP.NET站点的executionTimeout和maxRequestLength是否
- asp.net-mvc – 使用mvc的主要目的
- 如何以编程方式将ListItems添加到ASP.NET中的DropDownList?
- asp.net – 登录后对Membership.GetAllUsers()的例外情况:
- ASP.NET MVC与Webforms:替换WebForms控件
推荐文章
站长推荐
- asp.net – 在我的网站中添加HttpModule时出现“
- 在ASP.NET中使用querystring的最佳做法?
- asp.net-mvc-2 – 如何在ASP.NET MVC2中为Html.L
- Asp.NET控制文件上传的大小方法(超简单)
- asp.net – 网站随时随地突破
- 如何在ASP.NET 5中添加一个TypeScript绝对类型的
- asp.net – 数据注释 – 使用属性扩展并在资源文
- global-variables – MVC 3 Razor _ViewStart中的
- asp.net-mvc – 在一个页面中以两种不同的形式使
- asp.net – Orchard CMS和Sitefinity CMS
热点阅读