Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blacklist3r — 审计 ASP.NET 应用程序中预发布的机器密钥,以检测 ViewState 反序列化漏洞和不安全的表单身份验证 cookie 加密。 | Kitploit
工具/GitHubGitHub/notsosecure/blacklist3r
漏洞扫描器加密/解密工具Web安全渗透测试
GitHubnotsosecure/blacklist3r

Blacklist3r

审计 ASP.NET 应用程序中预发布的机器密钥,以检测 ViewState 反序列化漏洞和不安全的表单身份验证 cookie 加密。

查看仓库网站
65410010个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blacklist3r

本项目的目标是收集与各种Web框架相关的密钥/机密材料,这些密钥是公开可用的且可能被开发者使用。这些机密将被Blacklist3r工具用于审计目标应用程序,并验证是否使用了这些预先公开的密钥。

我们发布了此项目及.Net machine key工具,用于识别应用程序中预共享机器密钥的使用情况,这些密钥用于加密和解密表单身份验证cookie。

注意:需要Visual Studio 2019,而非2022。Visual Studio 2022不支持此仓库所依赖的.NET Framework 4.5。

参考:

  • Project Blacklist3r
  • 识别和利用ViewState反序列化
  • 利用公开披露的ASP.NET机器密钥进行代码注入攻击

提及

  • 渗透测试人员的ASP.NET密码学
  • 为OWIN OAuth访问令牌自定义Blacklist3r
下载工具