用AppScan扫描出登录界面 会话标识未更新

caicoko 2011-03-23 09:05:09
始终生成新的会话,供用户成功认证时登录。
防止用户操纵会话标识。
请勿接受用户浏览器登录时所提供的会话标识。


.net 中如何创建一个新的会话。
...全文
1235 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
FromSuny_Smile 2012-08-07
  • 打赏
  • 举报
回复
这是一个常用的方法,你看看http://hi.baidu.com/zhumoqing/blog/item/77690e7ee9dbc9350cd7da80.html
在登录servlet里面将用户刚进入登录页面的那个session用invalidate()销毁掉,在用户信息匹配成功后,再建立一个新session,将用户信息放到session中去。
boliheng0714 2012-05-31
  • 打赏
  • 举报
回复
请问大家怎么解决“会话标识未更新”的问题的?
帮帮忙啊,非常感谢
clxxj 2012-05-17
  • 打赏
  • 举报
回复
竟然也是没有人会解决
chenhaoying 2012-03-12
  • 打赏
  • 举报
回复
我现在也碰到这个问题了,请问楼主最后怎么解决的?
ntzcm 2011-05-09
  • 打赏
  • 举报
回复
加这句试试 Response.SetCookie(Response.Cookies["ASP.NET_SessionId"]);
caicoko 2011-03-24
  • 打赏
  • 举报
回复
没有人会吗~
caicoko 2011-03-23
  • 打赏
  • 举报
回复
那个参考我试过了,没有用,.net如何创建一个新的会话,看看下面的代码没有创建一个新的会话,还是同一个SessionId,还是我解决问题的思路错了,求救~


Response.Write(System.Web.HttpContext.Current.Session.SessionID);Response.Write("<br />"); Response.Cookies.Add(new System.Web.HttpCookie("ASP.NET_SessionId", "")); Response.Cookies["ASP.NET_SessionId"].Expires = System.DateTime.Now.AddDays(0);System.Web.HttpContext.Current.Session.Abandon();Response.Write(Response.Cookies["ASP.NET_SessionId"].Value);Response.Write("<br />"); Response.Write(System.Web.HttpContext.Current.Session.SessionID);Response.Write("<br />");


子夜__ 2011-03-23
  • 打赏
  • 举报
回复
课程声明:该课程是教学使用,视频内涉及漏洞利用方法,请勿在互联网环境中使用;维护互联网安全,人人有责。 适合人群:零基础的大学生、IT技术人员、信息安全从业者、安全运维工程师、渗透测试工程师、漏洞挖掘工程师、白帽子 课程大纲(不完全、可能会在后期加入新的内容):1.攻防环境搭建2.信息收集3.PHP常见危险函数4.Kali Linux常用工具使用方法5.SQL注入原理及利用方法(宽字节注入、delete注入、update型注入、mysql函数报错、延时注入、联合注入、waf绕过等)6.XSS原理及利用方法7.CSRF原理及利用方法8.SSRF原理及利用方法9.文件上传漏洞原理及利用方法10.文件包含读取、代码执行、命令执行原理及利用方法11.逻辑漏洞原理及利用方法12.BurpSuite各个模块使用方法13.MSF后渗透使用方法14.Appscan、AWVS、Nessus、bogy等漏洞扫描器使用方法15.Sqlmap、nmap、中国菜刀等工具使用方法16.目录爆破原理及各个工具使用17.Windows及Linux系统提权18.常见getwebshell方法19.渗透测试面试技巧20.密码暴力破解21.内网攻防22.python开发poc23.Android渗透测试24.搜索引擎的高级用法 学习目标:掌握kali Linux渗透测试技巧、掌握常见漏洞检测及利用方法、全部学习完成后可就业渗透测试工程师、web安全工程师、安全运维工程师、漏洞挖掘工程师、安全驻场工程师等 特别提醒:本课程购买后可永久学习、可享受与讲师互动学习资格

62,041

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧