vulhub靶场漏洞复现——Django-XSS(CVE-2017-12794)

Django debug page XSS (CVE-2017-12794)
Django debug page XSS漏洞(CVE-2017-12794)分析

漏洞复现:
启动靶场环境:

docker-compose up -d
docker ps

在这里插入图片描述物理机访问8000端口,是一个404页面vulhub靶场漏洞复现——Django-XSS(CVE-2017-12794)_第1张图片创建一个用户

192.168.102.8:8000/create_user/?username=

vulhub靶场漏洞复现——Django-XSS(CVE-2017-12794)_第2张图片
刷新页面再次创建用户触发错误弹窗vulhub靶场漏洞复现——Django-XSS(CVE-2017-12794)_第3张图片

你可能感兴趣的:(vulhub刷题记录,django,xss,python)