非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

ASP.NET 应用中的源代码泄露

摘要

PT SWARM 披露 ASP.NET 应用的源代码泄露方法:在 Cookieless DuoDrop(CVE-2023-36899、CVE-2023-36560)研究基础上,利用 IIS 无 Cookie 会话机制绕过 WAF 并泄露源代码,该方法适用于大量 .NET Web 应用,并给出了检测思路。
发布时间
收录时间

原文 ↗

相关内容

返回