IT Security Team  
بازگشت   IT Security Team > اخبار و اطلاعیه ها > اخبار دنیای سایبر



پاسخ
 
LinkBack ابزارهای موضوع نحوه نمایش
قدیمی 12-31-2011, 12:09 PM   #1
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض ASP.NET Forms Authentication Bypass

با سلام
این باگ به تازگی اعلام شده و به فایل webengine4.dll برمیگرده که در اون از متد FormsAuthentication.SetAuthCookie(username, false استفاده شده.
البته توضیح بیشتری در مورد نحوه استفاده از اون ارائه نشده ولی گفته شده با این باگ میشه با admin به برنامه لاگین کرد! (انصافاً به این میگن باگ)
Link:
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

یه باگ دیگه برای NET Framework. هم اعلام شده که اجازه اجرای دستورات با دسترسی بالاتر رو میده:
[فقط اعضای سایت قادر به دیدن لینکها میباشند ]

با تشکر

ویرایش توسط firemaker : 12-31-2011 در ساعت 12:12 PM
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following User Says Thank You to firemaker For This Useful Post:
zilli0o0n (01-02-2012)
قدیمی 01-29-2012, 01:10 PM   #2
مديريت بخش
 
firemaker آواتار ها
 
تاریخ عضویت: Mar 2010
نوشته ها: 291
Thanks: 113
Thanked 493 Times in 211 Posts
پیش فرض a film about .NET Framework Bypass Authenrication

با سلام
در لینک زیر یه فیلم جالب در مورد نحوه Bypass نمودن Authenrication در NET Framework. ارائه شده که گفتم برای دوستان بذارم.

Link:

[فقط اعضای سایت قادر به دیدن لینکها میباشند ]


با تشکر
firemaker آنلاین نیست.   پاسخ با نقل قول
The Following 2 Users Say Thank You to firemaker For This Useful Post:
N3fr4t (02-08-2012), Smith (01-29-2012)
پاسخ

ابزارهای موضوع
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 07:42 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

كليه حقوق اين وب سايت براي ITSecTeam محفوظ ميباشد


Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.