【代码审计】————2、aspx代码审计-2

今天和大家分享一下aspx网站的代码审计,漏洞类型为:未授权访问和任意文件下载。 今天看的源码文件就不共享给大家了,本文只作学习只用。 还是先看我们的文件夹目录和dll文件的目录: 这是网站根目录 正常打开,是会跳转到/2052/aspx/userlogin.aspx Dll使用ILSpy反编译后,目录如下: 在代码审计中,类似未授权访问的漏洞是最好验证的,像一般aspx网站开发时,都会将dll中
相关文章
相关标签/搜索