TGViewer
CyberINS // Лаборатория ИБешника CyberINS // Лаборатория ИБешника @cyberins · 11.6K subscribers
Post #2757 1.1K
🥷 Взлом ASP.NET через уязвимость в сери­али­зации ViewState

ViewState – фича веб‑сер­вера ASP.NET, которая авто­мати­чес­ки сох­раня­ет дан­ные стра­ниц меж­ду раз­ными зап­росами.

Плат­форма ASP.NET для сох­ранения зна­чений стра­ниц и эле­мен­тов управле­ния на веб‑стра­ницах исполь­зует метод ViewState.

— Наша цель заключается в получении прав суперпользователя на машине Pov с учебной площадки Hack The Box, для этого надо пока взломать ASP.NET через ViewState, эксплуатируя уязвимость  в сери­али­зации ViewState.

⏺ spy-soft.net

#Hacking #ASPNET #Vulnerability #ViewState #Pentest // ❓ cyber in network security // max.ru/cyberins
  • 👍 3
More from @cyberins
  1. Oct 2, 2026👩‍💻👩‍💻 JavaScript и Node.js для веб-разработчиков Практическое руководство Николая Про…
  2. Oct 2, 2026🎥 Обнаружил уязвимость IDOR в видеосервисе и получил вознаграждение IDOR — это уязвимость…
  3. Oct 1, 2026📱 Java. Руководство для начинающих, 9-е издание Книга Герберта Шилдта – практическое введ…
  4. Oct 1, 2026🖥 Docker для параноика: организация SSH‑доступа для rootless‑контейнера без передачи прив…
  5. Sep 30, 2026👩‍💻 Объектно-ориентированное программирование в C++ Классическое практическое руководств…
  6. Sep 30, 2026Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный спос…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →