
ASP.NET अनुप्रयोगों का पूर्व-प्रकाशित मशीन कुंजियों के लिए ऑडिट करता है ताकि ViewState deserialization कमजोरियों और असुरक्षित फॉर्म प्रमाणीकरण कुकी एन्क्रिप्शन का पता लगाया जा सके।
इस परियोजना का उद्देश्य विभिन्न वेब फ्रेमवर्क से संबंधित गुप्त कुंजियों/गुप्त सामग्रियों को संचित करना है, जो सार्वजनिक रूप से उपलब्ध हैं और डेवलपर्स द्वारा संभावित रूप से उपयोग की जाती हैं। ये रहस्य Blacklist3r टूल द्वारा लक्ष्य एप्लिकेशन का ऑडिट करने और इन पूर्व-प्रकाशित कुंजियों के उपयोग को सत्यापित करने के लिए उपयोग किए जाएंगे।
हम इस परियोजना को .Net मशीन कुंजी टूल के साथ जारी कर रहे हैं ताकि फॉर्म्स प्रमाणीकरण कुकी के एन्क्रिप्शन और डिक्रिप्शन के लिए एप्लिकेशन में पूर्व-साझा मशीन कुंजियों के उपयोग की पहचान की जा सके।
नोट: Visual Studio 2019 की आवश्यकता है, 2022 की नहीं। Visual Studio 2022 .NET Framework 4.5 का समर्थन नहीं करता, जिस पर यह रिपॉजिटरी निर्भर करती है।