复现过程

首先我们来到debug页面

Django debug page XSS漏洞复现(CVE-2017-12794)

然后我们构造URL,创建新用户,同时拼接XSS语句,访问后得到用户已创建的提示:

http://[靶场地址]/create_user/?username=<script>alert('mvp')</script>

Django debug page XSS漏洞复现(CVE-2017-12794)

此时,我们再次访问该连接(即创建同一个XSS用户),弹出报错信息,触发恶意代码:

Django debug page XSS漏洞复现(CVE-2017-12794)

然后我们点击确定查看报错信息就知道问题就出现在了报错信息这里。

Django debug page XSS漏洞复现(CVE-2017-12794)

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-07-16
  • 2022-01-09
  • 2021-08-11
  • 2021-07-12
  • 2021-04-02
猜你喜欢
  • 2022-12-23
  • 2021-09-10
  • 2021-06-04
  • 2022-01-23
  • 2022-01-15
  • 2021-11-24
  • 2022-12-23
相关资源
相似解决方案