ASP.NET 应用中的源代码泄露
swarm.ptsecurity.com | 研究 | #waf-bypass | #aspnet | #iis | #source-code-disclosure | #cookieless-session
摘要
PT SWARM 披露 ASP.NET 应用的源代码泄露方法:在 Cookieless DuoDrop(CVE-2023-36899、CVE-2023-36560)研究基础上,利用 IIS 无 Cookie 会话机制绕过 WAF 并泄露源代码,该方法适用于大量 .NET Web 应用,并给出了检测思路。
- 发布时间
- 收录时间
Skip to content