
يدقق في تطبيقات ASP.NET بحثًا عن مفاتيح الجهاز المنشورة مسبقًا لاكتشاف ثغرات إلغاء تسلسل ViewState وتشفير مصادقة النماذج غير الآمن.
الهدف من هذا المشروع هو تجميع المفاتيح السرية / المواد السرية المتعلقة بأطر العمل المختلفة على الويب، المتاحة للجمهور والتي قد يستخدمها المطورون. سيتم استخدام هذه الأسرار بواسطة أدوات Blacklist3r لتدقيق التطبيق المستهدف والتحقق من استخدام هذه المفاتيح المنشورة مسبقًا.
نحن نُصدر هذا المشروع مع أداة مفتاح الجهاز الخاصة بـ .Net لتحديد استخدام مفاتيح الجهاز المشتركة مسبقًا في التطبيق لتشفير وفك تشفير ملف تعريف ارتباط مصادقة النماذج.
ملاحظة: يتطلب Visual Studio 2019، وليس 2022. لا يدعم Visual Studio 2022 إطار عمل .NET Framework 4.5، الذي يعتمد عليه هذا المستودع.