0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].同事有时候问php上传黑名单怎么办,我说上传asp的试试。 很多年前就遇到过一次,在aspx站点上传php获取getshel...
CVE-2025-30406 CentreStack ViewState 反序列化漏洞分析
漏洞信息漏洞名称:CVE-2025-30406 CentreStack ViewState 反序列化漏洞漏洞原理:CentreStack 存在硬编码的 machineKey, 导致 ViewState...
3.ASP.NET HttpListener型内存马
1.HttpListener的一些基本情况这玩意虽然叫Listener,但和JAVA EE那边的同名机制不一样。可以把这玩意理解为python的http.server,算是一种比较简单和轻量级的.NE...
学习笔记-dotnet安全
dotnet安全免责声明本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.案例越权漏洞反打钓鱼网站反编译反编译工具dnSpy/dnSpydnSpyEx...