发布时间:2026/8/18 15:59:16
Viewgen --check 校验模式详解:如何验证密钥与 modifier 是否匹配 Viewgen --check 校验模式详解如何验证密钥与 modifier 是否匹配【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgenViewgen 是一款开源的 ASP.NET ViewState 校验与生成工具可利用泄露的验证密钥validation key或 web.config 配置生成签名与加密 payload。在渗透测试与 CTF 竞赛中viewgen --check 校验模式堪称密钥验证利器几秒钟就能判断你手中的密钥与 modifier 是否匹配省去大量盲目尝试。本文面向新手与普通安全爱好者用通俗易懂的方式讲清 --check 校验模式的原理、快速安装步骤与实战用法。一、先搞懂背景什么是 ViewState、密钥与 modifierASP.NET 页面会把表单状态编码成一段隐藏字段__VIEWSTATEbase64 字符串回传给浏览器下次提交时再带回服务器。为防止用户篡改服务器会用web.config中machineKey节点配置的**验证密钥validationKey对 ViewState 计算 MAC 签名如果开启加密还会用解密密钥decryptionKey**对内容加密。而modifier指的是页面 HTML 中__VIEWSTATEGENERATOR隐藏字段的值它随页面不同而变化参与签名的计算。也就是说要生成某个页面可用的合法 ViewState必须同时满足三要素来源作用验证密钥 validationKeyweb.config 的 machineKey 节点签名计算的核心密钥验证算法 validationweb.config 的 machineKey 节点SHA1 / MD5 / SHA256 等modifier页面里的__VIEWSTATEGENERATOR值与具体页面绑定的签名因子实战中最常见的困境是密钥从泄露的 web.config 拿到了但不确定某个页面的 modifier 对不对——这正是 viewgen --check 校验模式要解决的问题。二、viewgen --check 校验模式原理一次签名往返验证--check的核心逻辑并不复杂本质是一次签名往返验证用你提供的密钥、算法和 modifier 解码目标 payload取出其中的原始签名把解码出的数据用同样的参数重新签名生成一个新 payload再次解码新 payload取出新签名对比两个签名一致则输出[] Signature match密钥与 modifier 匹配不一致则输出[!] Signature fail不匹配。如果验证密钥、验证算法、modifier 有任何一项不对重新签名得到的签名就会与原签名不同校验自然失败。对于加密的 ViewState还要求解密密钥与算法--dkey/--dalg也正确否则解码阶段就会直接提示ViewState is encrypted。上述逻辑在项目主脚本viewgen的run_viewgen()函数中实现核心依赖其decode()与sign()方法安装后只需一条命令行就能完成全部验证。三、快速安装 Viewgen最快配置方法Viewgen 基于 Python 3依赖仅三个colored、viewstate、pycryptodome见requirements.txt安装非常轻量。方式一pip 直接安装依赖pip3 install --user --upgrade -r requirements.txt方式二一键安装脚本./install.sh脚本会自动安装依赖并把viewgen复制到/usr/local/bin/之后即可全局使用。方式三Docker 容器运行docker build -t viewgen .需要拉取源码时可通过 Git 克隆仓库git clone https://gitcode.com/gh_mirrors/vi/viewgen四、实战如何验证密钥与 modifier 是否匹配4 步第 1 步抓取 ViewState 与 modifier打开目标 ASP.NET 页面查看网页源码复制隐藏字段__VIEWSTATE的值base64 编码的 payload同时记下__VIEWSTATEGENERATOR的值例如CA0B0334它就是我们要验证的 modifier。payload 也可以先保存到文件再用-f参数读取。第 2 步准备密钥与算法推荐直接使用--webconfig参数让它自动从 web.config 中读取验证密钥、解密密钥与算法最省事viewgen --check --webconfig web.config --modifier CA0B0334 你的ViewState payload没有 web.config 时也可以手动指定--vkey验证密钥、--valg验证算法、--dkey解密密钥、--dalg解密算法。第 3 步执行校验命令把 payload 作为位置参数传入即可命令格式如下viewgen --check --webconfig web.config --modifier CA0B0334 zUylqfbpWnWHwPqet3cH5Prypl94LtUP...第 4 步解读输出结果输出信息含义下一步[] Signature match密钥与 modifier 匹配可以放心生成该页面的合法 payload[!] Signature fail密钥或 modifier 不匹配换 modifier 或核对密钥再试[!] ViewState is encryptedpayload 是加密的加-e并正确配置解密参数官方 README 中的完整示例输出如下可以看到校验通过后还会打印解码出的 ViewState 内容与签名值[] ViewState ((1628925133, (None, [3, ([enctype, multipart/form-data], None)])), None) [] Signature 7441f6eeb4fab5a5f30d6ba99908c08eb683b9e6 [] Signature match五、--check 组合用法与排错技巧搭配 --decode 边解码边校验--check可以和--decode一起使用一次命令既看解码结果又完成密钥验证信息量最大viewgen --decode --check --webconfig web.config --modifier CA0B0334 你的ViewState payload先用 --guess 猜出签名算法不确定算法时先用--guess探测 payload 是否加密、签名算法是什么为--check提供参数参考viewgen --guess 你的ViewState payload它可能输出Signature algorithm: SHA1、ViewState is not encrypted或者给出AES SHA1、DES/3DES SHA1之类的算法候选。加密 ViewState 的校验要点若 payload 已加密校验时需加-e参数并提供正确的--dkey/--dalg使用 web.config 时如果其中配置了viewStateEncryptionModeAlways或算法为 AES/3DESViewgen 会自动识别为加密模式。排错速查清单现象常见原因解决办法Signature failmodifier 抓错重新确认__VIEWSTATEGENERATOR的值Signature fail验证密钥不对核对 web.config 的 machineKey 配置Signature fail验证算法不对先用--guess确认签名算法ViewState is encrypted缺少解密参数加-e并补齐--dkey/--dalg一直不匹配页面启用了会话绑定尝试指定--viewstateuserkeyViewStateUserKey 值六、常见问题 FAQQ--check 校验必须提供 web.config 吗A不是。--webconfig只是最方便的途径你也可以手动指定--vkey、--valg、--dkey、--dalg完成校验。Qmodifier 到底去哪找A就在目标 ASP.NET 页面的 HTML 源码里搜索__VIEWSTATEGENERATOR隐藏字段即可拿到通常形如CA0B0334。Q校验通过后能做什么A说明你已掌握该页面的签名要素可以配合-c命令参数生成该页面可接受的合法 ViewState payload在授权测试中进一步验证反序列化漏洞风险。七、安全与合规提醒 ⚠️Viewgen 仅用于教育学习与已获授权的安全测试。对未授权目标使用该工具生成 payload 或实施攻击属于违法行为请务必遵守当地法律法规开发者不对任何滥用行为负责。合法合规地使用校验模式才能让它在漏洞研究、CTF 竞赛与安全审计中真正发挥价值。【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgen创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/18 15:59:16

python-vimrc路线图展望:Python开发者的VIM未来趋势

python-vimrc路线图展望:Python开发者的VIM未来趋势 【免费下载链接】python-vimrc VIM Configuration for Python / Cython / C Development 项目地址: https://gitcode.com/gh_mirrors/py/python-vimrc python-vimrc 是一套专为 Python / Cython / C 开发者…

2026/8/18 15:59:16

企业微信外部群机器人怎么做?官方Webhook不支持主动发消息

很多做私域、做售后的同学,第一反应都是:给群里加个机器人,系统有通知就往群里推。 这个思路没问题,但企业微信官方能力卡在两个地方: 官方「群机器人 / 消息推送」主要给内部群用,客户群(外部…

2026/8/18 15:54:12

LDO与BUCK电源选型实战:从原理到场景的深度解析与避坑指南

1. 从一次电源选型失误说起:为什么不能“无脑”用LDO?去年,我负责一个便携式医疗传感器项目,核心是一个高精度的模拟前端。为了给这颗“娇贵”的芯片供电,我下意识地选择了参数看起来最“干净”的LDO——低噪声、高PSR…

2026/8/18 17:04:28

Linux 网络接口命名规则

非常好的问题 👏——eth0、ens33、enp4s0、eno1 这些名字确实让人一开始很困惑,其实它们的区别来自于 Linux 的“可预测网络接口命名规则(Predictable Network Interface Names)” 的演进。下面我系统讲清楚它们的来源、命名逻辑和…

2026/8/18 16:59:28

一个编译器7大目标:B语言编译器bext-lang/b多后端架构全解析

一个编译器7大目标:B语言编译器bext-lang/b多后端架构全解析 【免费下载链接】b Compiler for the B Programming Language implemented in Crust 项目地址: https://gitcode.com/gh_mirrors/b8/b 想知道一门来自1970年代的古老语言如何跑上现代x86芯片、App…

2026/8/17 10:49:52

工业通信系统底层逻辑:04 反射——高频能量撞墙之后会发生什么?

第四篇:反射——高频能量撞墙之后会发生什么? —— 你以为信号已经过去了,其实它正在回来打你 老Q的现场笔记 第五季,我们正式进入工业神经系统层。这里不再是单个设备的战斗,而是整个工厂“经脉”层面的秩序之战。从这一篇开始,你将第一次看清:看似简单的信号传播,背…

2026/8/18 6:58:27

工业传感器与变送器详解:序章 从物理世界到工业数据

序章 从物理世界到工业数据 ——重新认识工业传感器与变送器 工业自动化系统正变得日益复杂。今天的工业现场早已不是简单的控制回路,而是由多层技术共同构成的立体体系:PLC、DCS、SCADA、MES、工业互联网、边缘计算与人工智能。控制系统可以执行复杂算法,工业网络可以实现…

2026/8/18 0:02:05

Qwen3.8-27B本地部署实战:17GB内存运行270亿参数大模型

1. 这篇文章真正要解决的问题 你是否曾对动辄需要上百GB显存才能运行的百亿参数大模型望而却步?是否觉得在个人电脑上部署一个功能强大的语言模型是天方夜谭?最近,通义千问团队发布的 Qwen3.8-27B 模型,宣称仅需 17GB 内存即可在本…

2026/8/18 0:02:05

ME3169 36V,8A,180KHz 恒压Buck DC-DC 转换器

概述ME3169 是一款180KHz,PWM 模式恒压Buck DC-DC 转换器,8V 到36V 宽工作电压范围,低纹波,内置低导通电阻功率MOS。ME3169 内置环路补偿电路,可以减少外围元器件数量。内部设计有恒压环路,可以通过外部电阻…

2026/8/17 15:07:41

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/17 17:27:06

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/18 7:12:40

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…