这是Stack Overflow 上原始问题的副本,它并没有得到太多的爱,在这里可能更相关:
应用程序不应该在 debug="true" 模式下运行有很多性能原因(Scott Gu 提供了很好的概述),但是这种做法是否暴露了任何攻击向量?这不是“你应该还是不应该”的问题,这一点很清楚,而是它是否引入了任何特定漏洞的问题。
我倾向于认为远程检测它的能力与已知的性能问题相结合可能会导致对服务可用性的利用,但我想要一些更明确的东西。有谁知道可以针对运行 debug="true" 的应用程序进行编排的特定攻击?