IIS 计算机密钥 该计算机密钥用于对表单身份验证 Cookie 数据和视图状态数据进行加密和解密,并用于验证进程外会话状态标识。 概要 视图状态格式 计算机密钥格式与位置 识别已知的计算机密钥 解码视图状态 为 RCE 生成视图状态 未启用 MAC 已启用 MAC 且禁用加密 已启用 MAC 且启用加密 使用计算机密钥编辑 Cookie 参考文献 视图状态格式 在 IIS 中,视图状态是一种用于在 ASP.NET 应用程序中保留回发之间 Web 控件状态的技术。它将数据存储在页面上的隐藏字段中,使页面能够保持用户输入和其他状态信息。 格式 | 属性 Base64 | , Base64 + MAC | Base64 + 加密 | 默认情况下,直到 2014 年 9 月, 属性被设置为 。