加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

asp.net – Oracle padding exploit – 如何下载web.config?

发布时间:2020-12-16 03:51:37 所属栏目:asp.Net 来源:网络整理
导读:我知道关于oracle padding漏洞利用的问题已经有一些问题,但没有一个解释它是如何下载web.config的.我运行了几个ASP .NET应用程序,我已经使用Microsoft建议的缓解因素进行了测试,但我仍然害怕人们将能够获得web.config. 有人可以解释他们是如何做到这一点,甚
我知道关于oracle padding漏洞利用的问题已经有一些问题,但没有一个解释它是如何下载web.config的.我运行了几个ASP .NET应用程序,我已经使用Microsoft建议的缓解因素进行了测试,但我仍然害怕人们将能够获得web.config.

有人可以解释他们是如何做到这一点,甚至提供一个链接到我可以用来测试我的网站的工具.我发现这部分攻击的官方解释确实缺乏.

The attack that was shown in the
public relies on a feature in ASP.NET
that allows files (typically
javascript and css) to be downloaded,
and which is secured with a key that
is sent as part of the request.
Unfortunately if you are able to forge
a key you can use this feature to
download the web.config file of an
application (but not files outside of
the application).

解决方法

伙计们 – 答案是,一旦他们获得了machineKey,他们就可以使用该密钥来使用ASP.NET中的另一个功能来获取文件

“在ASP.NET 3.5 Service Pack 1和ASP.NET 4.0中,有一项功能用于从应用程序提供文件.此功能通常受机器密钥保护.但是,如果机器密钥被泄露,则此功能为这直接导致ASP.NET而不是IIS,因此IIS的安全设置不适用.一旦此功能受到攻击,攻击者就可以从您的应用程序下载文件 – 包括通常包含密码的web.config文件.

ASP.NET 3.5 SP1之前的ASP.NET版本没有此功能,但仍然容易受到主机攻击.“

(请参阅此处底部的帖子:来自asp.net团队的http://forums.asp.net/t/1603799.aspx)

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读