Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blacklist3r — Audita aplicações ASP.NET em busca de chaves de máquina pré-publicadas para detectar vulnerabilidades de desserialização de ViewState e criptografia insegura de cookies de autenticação de formulários. | Kitploit
Ferramentas/GitHubGitHub/notsosecure/blacklist3r
Scanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaSegurança WebTestes de Penetração
GitHubnotsosecure/blacklist3r

Blacklist3r

Audita aplicações ASP.NET em busca de chaves de máquina pré-publicadas para detectar vulnerabilidades de desserialização de ViewState e criptografia insegura de cookies de autenticação de formulários.

Ver Repositório
6541004há 11 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Blacklist3r

O objetivo deste projeto é acumular as chaves secretas / materiais secretos relacionados a vários frameworks web, que estão disponíveis publicamente e potencialmente usados por desenvolvedores. Esses segredos serão utilizados pelas ferramentas Blacklist3r para auditar a aplicação alvo e verificar o uso dessas chaves pré-publicadas.

Estamos lançando este projeto com a ferramenta .Net machine key para identificar o uso de chaves de máquina pré-compartilhadas na aplicação para criptografia e descriptografia do cookie de autenticação de formulários.

Nota: Requer Visual Studio 2019, não 2022. O Visual Studio 2022 não suporta .NET Framework 4.5, do qual este repositório depende.

Referências:

  • Project Blacklist3r
  • Identify and Exploit ViewState Deserialization
  • Code injection attacks using publicly disclosed ASP.NET machine keys

Menção

  • ASP.NET Cryptography for Pentesters
  • Customising Blacklist3r for OWIN OAuth Access Tokens
Baixar ferramenta