目标页面.Net 错误信息泄露

漏洞详情

.NET是 Microsoft XML Web services 平台。目标网站程序开发过程中存在没有处理的异常,异常信息会默认通过web容器暴露给用户,而这些异常信息包含了应用所使用的组件名称等攻击者可利用的信息,导致敏感信息泄露。

漏洞例子

攻击者可通过构造并发送特定的攻击向量造成.Net出错,可能收集到绝对路径、SQL语句、部分源代码等敏感信息,并加以利用进行深入渗透。

漏洞修复

Last updated

Was this helpful?