.NET ViewStates RCE 回显命令执行结果

0x01 工具分析

ysoserial 1.35版内置的ExploitClass.cs文件代码已做了很多更改,大约提供了创建WebShell、DNS请求、cmd执行系统命令、线程休眠10秒、写入Cookies 这5项红队利用方式,其中默认开启注释的是引入了System.Windows.Forms.dll组件,弹出WinForm窗体对话框,如下图

阅读剩余部分

如何在最小 API 中返回多部分内容

最小 API 是一种简化的 ASP.NET Core Web API 的编程模式,它可以使用最少的代码创建 HTTP 服务。

不过,有时候我们可能需要返回不同类型的数据,比如说一个图片文件和一些文本信息,这时候该怎么办呢?

阅读剩余部分

一个.NET打造的类似QQ的实时通信应用GFF

大家好,我是宝弟!

今天给大家推荐一个.NET打造的类似QQ的实时通信应用GFF,GFF通信基于SAEA.MessageSocket、SAEA.Http、SAEA.MVC实现的。GFF包含了客户端和服务器的程序,源码完全公开。

GFF消息采用高性能基于IOCP模型的tcp实现,文件采用http实现,代码简洁,一目了然,非常适合想要了解聊天通信关键技术的朋友。

阅读剩余部分