Viewgen --check 校验模式详解:如何验证密钥与 modifier 是否匹配

发布时间:2026/10/7 8:49:33

Viewgen --check 校验模式详解:如何验证密钥与 modifier 是否匹配 Viewgen --check 校验模式详解如何验证密钥与 modifier 是否匹配【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgenViewgen 是一款开源的 ASP.NET ViewState 校验与生成工具可利用泄露的验证密钥validation key或 web.config 配置生成签名与加密 payload。在渗透测试与 CTF 竞赛中viewgen --check 校验模式堪称密钥验证利器几秒钟就能判断你手中的密钥与 modifier 是否匹配省去大量盲目尝试。本文面向新手与普通安全爱好者用通俗易懂的方式讲清 --check 校验模式的原理、快速安装步骤与实战用法。一、先搞懂背景什么是 ViewState、密钥与 modifierASP.NET 页面会把表单状态编码成一段隐藏字段__VIEWSTATEbase64 字符串回传给浏览器下次提交时再带回服务器。为防止用户篡改服务器会用web.config中machineKey节点配置的**验证密钥validationKey对 ViewState 计算 MAC 签名如果开启加密还会用解密密钥decryptionKey**对内容加密。而modifier指的是页面 HTML 中__VIEWSTATEGENERATOR隐藏字段的值它随页面不同而变化参与签名的计算。也就是说要生成某个页面可用的合法 ViewState必须同时满足三要素来源作用验证密钥 validationKeyweb.config 的 machineKey 节点签名计算的核心密钥验证算法 validationweb.config 的 machineKey 节点SHA1 / MD5 / SHA256 等modifier页面里的__VIEWSTATEGENERATOR值与具体页面绑定的签名因子实战中最常见的困境是密钥从泄露的 web.config 拿到了但不确定某个页面的 modifier 对不对——这正是 viewgen --check 校验模式要解决的问题。二、viewgen --check 校验模式原理一次签名往返验证--check的核心逻辑并不复杂本质是一次签名往返验证用你提供的密钥、算法和 modifier 解码目标 payload取出其中的原始签名把解码出的数据用同样的参数重新签名生成一个新 payload再次解码新 payload取出新签名对比两个签名一致则输出[] Signature match密钥与 modifier 匹配不一致则输出[!] Signature fail不匹配。如果验证密钥、验证算法、modifier 有任何一项不对重新签名得到的签名就会与原签名不同校验自然失败。对于加密的 ViewState还要求解密密钥与算法--dkey/--dalg也正确否则解码阶段就会直接提示ViewState is encrypted。上述逻辑在项目主脚本viewgen的run_viewgen()函数中实现核心依赖其decode()与sign()方法安装后只需一条命令行就能完成全部验证。三、快速安装 Viewgen最快配置方法Viewgen 基于 Python 3依赖仅三个colored、viewstate、pycryptodome见requirements.txt安装非常轻量。方式一pip 直接安装依赖pip3 install --user --upgrade -r requirements.txt方式二一键安装脚本./install.sh脚本会自动安装依赖并把viewgen复制到/usr/local/bin/之后即可全局使用。方式三Docker 容器运行docker build -t viewgen .需要拉取源码时可通过 Git 克隆仓库git clone https://gitcode.com/gh_mirrors/vi/viewgen四、实战如何验证密钥与 modifier 是否匹配4 步第 1 步抓取 ViewState 与 modifier打开目标 ASP.NET 页面查看网页源码复制隐藏字段__VIEWSTATE的值base64 编码的 payload同时记下__VIEWSTATEGENERATOR的值例如CA0B0334它就是我们要验证的 modifier。payload 也可以先保存到文件再用-f参数读取。第 2 步准备密钥与算法推荐直接使用--webconfig参数让它自动从 web.config 中读取验证密钥、解密密钥与算法最省事viewgen --check --webconfig web.config --modifier CA0B0334 你的ViewState payload没有 web.config 时也可以手动指定--vkey验证密钥、--valg验证算法、--dkey解密密钥、--dalg解密算法。第 3 步执行校验命令把 payload 作为位置参数传入即可命令格式如下viewgen --check --webconfig web.config --modifier CA0B0334 zUylqfbpWnWHwPqet3cH5Prypl94LtUP...第 4 步解读输出结果输出信息含义下一步[] Signature match密钥与 modifier 匹配可以放心生成该页面的合法 payload[!] Signature fail密钥或 modifier 不匹配换 modifier 或核对密钥再试[!] ViewState is encryptedpayload 是加密的加-e并正确配置解密参数官方 README 中的完整示例输出如下可以看到校验通过后还会打印解码出的 ViewState 内容与签名值[] ViewState ((1628925133, (None, [3, ([enctype, multipart/form-data], None)])), None) [] Signature 7441f6eeb4fab5a5f30d6ba99908c08eb683b9e6 [] Signature match五、--check 组合用法与排错技巧搭配 --decode 边解码边校验--check可以和--decode一起使用一次命令既看解码结果又完成密钥验证信息量最大viewgen --decode --check --webconfig web.config --modifier CA0B0334 你的ViewState payload先用 --guess 猜出签名算法不确定算法时先用--guess探测 payload 是否加密、签名算法是什么为--check提供参数参考viewgen --guess 你的ViewState payload它可能输出Signature algorithm: SHA1、ViewState is not encrypted或者给出AES SHA1、DES/3DES SHA1之类的算法候选。加密 ViewState 的校验要点若 payload 已加密校验时需加-e参数并提供正确的--dkey/--dalg使用 web.config 时如果其中配置了viewStateEncryptionModeAlways或算法为 AES/3DESViewgen 会自动识别为加密模式。排错速查清单现象常见原因解决办法Signature failmodifier 抓错重新确认__VIEWSTATEGENERATOR的值Signature fail验证密钥不对核对 web.config 的 machineKey 配置Signature fail验证算法不对先用--guess确认签名算法ViewState is encrypted缺少解密参数加-e并补齐--dkey/--dalg一直不匹配页面启用了会话绑定尝试指定--viewstateuserkeyViewStateUserKey 值六、常见问题 FAQQ--check 校验必须提供 web.config 吗A不是。--webconfig只是最方便的途径你也可以手动指定--vkey、--valg、--dkey、--dalg完成校验。Qmodifier 到底去哪找A就在目标 ASP.NET 页面的 HTML 源码里搜索__VIEWSTATEGENERATOR隐藏字段即可拿到通常形如CA0B0334。Q校验通过后能做什么A说明你已掌握该页面的签名要素可以配合-c命令参数生成该页面可接受的合法 ViewState payload在授权测试中进一步验证反序列化漏洞风险。七、安全与合规提醒 ⚠️Viewgen 仅用于教育学习与已获授权的安全测试。对未授权目标使用该工具生成 payload 或实施攻击属于违法行为请务必遵守当地法律法规开发者不对任何滥用行为负责。合法合规地使用校验模式才能让它在漏洞研究、CTF 竞赛与安全审计中真正发挥价值。【免费下载链接】viewgenViewgen is a ViewState tool capable of generating both signed and encrypted payloads with leaked validation keys项目地址: https://gitcode.com/gh_mirrors/vi/viewgen创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/5 5:17:43

python-vimrc路线图展望:Python开发者的VIM未来趋势

python-vimrc路线图展望:Python开发者的VIM未来趋势 【免费下载链接】python-vimrc VIM Configuration for Python / Cython / C Development 项目地址: https://gitcode.com/gh_mirrors/py/python-vimrc python-vimrc 是一套专为 Python / Cython / C 开发者…

2026/9/30 1:01:52

企业微信外部群机器人怎么做?官方Webhook不支持主动发消息

很多做私域、做售后的同学,第一反应都是:给群里加个机器人,系统有通知就往群里推。 这个思路没问题,但企业微信官方能力卡在两个地方: 官方「群机器人 / 消息推送」主要给内部群用,客户群(外部…

2026/9/28 13:02:54

LDO与BUCK电源选型实战:从原理到场景的深度解析与避坑指南

1. 从一次电源选型失误说起:为什么不能“无脑”用LDO?去年,我负责一个便携式医疗传感器项目,核心是一个高精度的模拟前端。为了给这颗“娇贵”的芯片供电,我下意识地选择了参数看起来最“干净”的LDO——低噪声、高PSR…

2026/10/7 8:45:28

Redhawk-SC输入件配置:构建芯片供电数字孪生体的核心实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 8:45:28

AI工业控制系统搭建指南:架构决策、选型与工程化落地

1. 从"AI工业控制系统"这个词说起:它到底在解决什么问题先把概念掰开。工业控制系统,也就是常说的ICS,核心职责是把传感器采集到的温度、压力、流量、位置这些物理量读进来,经过逻辑判断,再输出控制指令给执…

2026/10/7 8:45:28

从能聊到能办:Agent-Reach打通大模型工具调用最后一公里

最近我一直在鼓捣一个叫 Agent-Reach 的项目,说实话这个名字一开始就是我随手敲出来的代号,后来越做越觉得贴切——Reach,够得着。现在圈子里做个 Agent demo 很容易:让大模型接上对话窗口,能写诗、能编故事、能给你规…

2026/10/7 8:45:28

从连接到观测:Agent-Reach如何构建大模型智能体的触达层

“Agent-Reach”这个名字,我第一次看到是在一个技术社群的讨论帖里。当时大家正为一个老大难问题吵得不可开交——LLM(大语言模型)驱动的智能体在真实业务场景里,如何稳定地触达各种外部系统和工具,而不是像个没头苍蝇…

2026/10/7 8:45:28

Java银行排号系统源码解析:从通信模型到并发取号实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/5 6:32:56

Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化

1. 从“Jev”说起:为什么我要把Agent接进浏览器“Jev”这个词最近在圈子里出现的频率越来越高,很多人第一次听到会以为是某个新模型的名字,其实它更像是一种思路——把Jev模型的能力当作底座,通过Agent的方式去接管浏览器&#xf…

2026/10/7 8:18:33

多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系

1. 从"单兵作战"到"集群协同":多智能体编排到底在解决什么问题如果你最近在折腾 Agent 相关的东西,大概率会有一种感觉:单个 Agent 能做的事情,其实很快就摸到天花板了。你给它一个提示词,挂几个工…

2026/10/6 17:46:51

无源低通滤波器设计实战:从RC到LC,手把手教你避开那些坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

ESP32免重刷固件:浏览器直接修改NVS键值实现WiFi配置更新

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

SAP HANA查询结果导出CSV:避开乱码、性能与权限的实用指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 1:05:03

数字后端Placement阶段Density与Congestion控制实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑