Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/notsosecure/blacklist3r
脆弱性スキャナー暗号化/復号化ツールウェブセキュリティペネトレーションテスト
GitHubnotsosecure/blacklist3r

Blacklist3r

ASP.NETアプリケーションを監査し、事前公開されたマシンキーを検出して、ViewStateの逆シリアル化の脆弱性と安全でないフォーム認証クッキーの暗号化を特定します。

リポジトリを見る
654100411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Blacklist3r

このプロジェクトの目的は、様々なWebフレームワークに関連する、公開されており開発者が潜在的に使用するシークレットキー/シークレット素材を収集することです。これらのシークレットはBlacklist3rツールによって使用され、対象アプリケーションを監査し、これらの事前公開されたキーの使用を検証します。

私たちは、フォーム認証Cookieの暗号化と復号化に使用される事前共有マシンキーのアプリケーション内での使用を特定するために、.NET Machine Keyツールを含むこのプロジェクトをリリースしています。

注: Visual Studio 2019が必要であり、2022は不要です。Visual Studio 2022は、このリポジトリが依存する.NET Framework 4.5をサポートしていません。

参考資料:

  • Project Blacklist3r
  • ViewStateの逆シリアル化の特定と悪用
  • 公開されたASP.NETマシンキーを使用したコードインジェクション攻撃

言及

  • ペンテスター向けASP.NET暗号化
  • Blacklist3rをOWIN OAuthアクセストークン用にカスタマイズ
ツールをダウンロード