会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
hacker-裁决者
博客园
首页
新随笔
联系
订阅
管理
2021年9月29日
Django debug page XSS漏洞复现(CVE-2017-12794)
摘要: Django debug page XSS漏洞复现(CVE-2017-12794) 复现过程 首先我们来到debug页面 然后我们构造URL,创建新用户,同时拼接XSS语句,访问后得到用户已创建的提示: http://[靶场地址]/create_user/?username=<script>aler
阅读全文
posted @ 2021-09-29 11:25 hacker-裁决者
阅读(196)
评论(0)
推荐(0)
编辑
公告