
ASP.NETアプリケーションを監査し、事前公開されたマシンキーを検出して、ViewStateの逆シリアル化の脆弱性と安全でないフォーム認証クッキーの暗号化を特定します。
このプロジェクトの目的は、様々なWebフレームワークに関連する、公開されており開発者が潜在的に使用するシークレットキー/シークレット素材を収集することです。これらのシークレットはBlacklist3rツールによって使用され、対象アプリケーションを監査し、これらの事前公開されたキーの使用を検証します。
私たちは、フォーム認証Cookieの暗号化と復号化に使用される事前共有マシンキーのアプリケーション内での使用を特定するために、.NET Machine Keyツールを含むこのプロジェクトをリリースしています。
注: Visual Studio 2019が必要であり、2022は不要です。Visual Studio 2022は、このリポジトリが依存する.NET Framework 4.5をサポートしていません。