【代碼審計】————2、aspx代碼審計-2

今天和大家分享一下aspx網站的代碼審計,漏洞類型爲:未授權訪問和任意文件下載。 今天看的源碼文件就不共享給大家了,本文只作學習只用。 還是先看我們的文件夾目錄和dll文件的目錄: 這是網站根目錄 正常打開,是會跳轉到/2052/aspx/userlogin.aspx Dll使用ILSpy反編譯後,目錄如下: 在代碼審計中,類似未授權訪問的漏洞是最好驗證的,像一般aspx網站開發時,都會將dll中
相關文章
相關標籤/搜索