Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blacklist3r — Controlla le applicazioni ASP.NET per chiavi macchina pre-pubblicate per rilevare vulnerabilità di deserializzazione ViewState e crittografia non sicura dei cookie di autenticazione dei moduli. | Kitploit
Strumenti/GitHubGitHub/notsosecure/blacklist3r
Scanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaSicurezza WebPenetration Testing
GitHubnotsosecure/blacklist3r

Blacklist3r

Controlla le applicazioni ASP.NET per chiavi macchina pre-pubblicate per rilevare vulnerabilità di deserializzazione ViewState e crittografia non sicura dei cookie di autenticazione dei moduli.

Vedi Repository
65410010 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Blacklist3r

L'obiettivo di questo progetto è accumulare le chiavi segrete / materiali segreti relativi a vari framework web, che sono pubblicamente disponibili e potenzialmente utilizzati dagli sviluppatori. Questi segreti verranno utilizzati dagli strumenti Blacklist3r per verificare l'applicazione target e controllare l'uso di queste chiavi pre-pubblicate.

Stiamo rilasciando questo progetto con lo strumento .Net machine key per identificare l'uso di chiavi macchina pre-condivise nell'applicazione per la crittografia e decrittografia del cookie di autenticazione dei form.

Nota: richiede Visual Studio 2019, non 2022. Visual Studio 2022 non supporta .NET Framework 4.5, da cui questo repository dipende.

Riferimenti:

  • Progetto Blacklist3r
  • Identificare e sfruttare la deserializzazione di ViewState
  • Attacchi di code injection tramite chiavi macchina ASP.NET divulgate pubblicamente

Menzioni

  • Crittografia ASP.NET per pentesters
  • Personalizzare Blacklist3r per token di accesso OWIN OAuth
Scarica lo strumento