2010-12-05 4 views
0

PadBusterはpadding oracleの素晴らしいツールですが、viewstateやasp.netアプリケーションのCookieを復号しようとすると、暗号化されたサンプルが見つかりませんでした。PadBusterをpadding oracleに使用すると暗号化されたサンプルが見つかりませんでした

私はそれを使用している間何かが間違っているかもしれませんが、それを使用する方法を教えてあまり情報がありません。

パドルの使用経験がある人はいますか?

あなたは私にそれを見せてもらえますか?

答えて

1

あなたはこの論文の著者に尋ねましたか? (http://netifera.com/research/)彼らは、ASP NETの脆弱性に関する詳細を公開すると述べた。必要なのは、WebResource.axd?d =(これ)かScriptResrouce?d =(これ)か暗号化されたビューステート(wePが暗号化されていないと始まる場合)を探すWebサイトで見つけることができる暗号化されたサンプルです

+0

あなたの答えに感謝します。私が望むのは、asp.netでviewstateまたはcookieを暗号化するデモだけです。私はhttp://netifera.com/researchを閲覧しました。彼らはJSFのデモだけを提供しています。長い間、asp.netに関する詳細はありません。たぶん彼らはリスクについて心配していました。 – JustForTest

1

クッキーとビューステートではなく、値に対してのみ機能します。

使用方法を示すブログがいくつかあります。

MS10-070 exploit padbuster.plのようなものを検索してください。

関連する問題