今天再測試使用CAT.Net檢測自己寫的Web專案的資安漏洞時,
因為WebApplication所Compiler出的dll只有Web專案的dll與自己寫的class libary。
因此Cat.Net再做檢測的時候,只會檢測到這些程式碼!
但如果有些程式是寫在aspx上的呢?!
所以有先將整個Web專案PreCompile的想法。
希望可以檢測到所有的程式。
這邊寫一下我基本使用的cmd語法,如下:
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727>aspnet_compiler.exe -v / C:\Precomplier
/:指的是虛擬目錄,我這邊用/,表示要Precompile的為此機器的預設網站!
C:\Precomplier:指的是要輸出的路徑!
大致如上!
沒有留言:
張貼留言