首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何对已发布的ASP.NET web应用进行反编译?

如何对已发布的ASP.NET web应用进行反编译?
EN

Stack Exchange QA用户
提问于 2016-04-08 12:58:26
回答 1查看 889关注 0票数 0

为了进行渗透测试,我计划对已发布的ASP.NET web应用程序源代码进行反编译。这必须由QA来完成。但我很难去检查这个。是否有任何工具或技术来执行此操作?

EN

回答 1

Stack Exchange QA用户

回答已采纳

发布于 2016-04-08 16:36:11

如果您可以访问DLL,则可以使用反射器。除非您在内部访问服务器,否则通常无法访问DLL。

如果您正在进行内部安全审核(访问您的网络的人),那么他们很可能访问DLL。这可能导致一种情况,即他们可以对代码进行反编译。它将不是完全相同的源代码,但它将非常接近。与源代码相比,我更关心的是他们是否能够访问您的源代码控制、数据库或加密/安全模块。

如果您正在执行外部安全审核(攻击者无法访问内部网络),则可以尝试破坏网络。最简单的方法是收集有关网络的数据、服务器、数据库、守护进程等的模型/版本,然后与众多的漏洞列表进行比较。卡利 (回溯) Linux提供了一套很好的工具,可以利用已知的任何风险来破坏网络。一旦进入,就可以做几件事来获取和解压缩DLL。

票数 2
EN
页面原文内容由Stack Exchange QA提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://sqa.stackexchange.com/questions/18004

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档