Django靶场Django: the Web framework for perfectionists with deadlines.
要求:
sql注入考题,利用漏洞django-cve_2019_14234,向系统里写一个以自己班级名字命名的文件。
1.进入靶场出现界面

由下图可知,存在用户admin

2.用户登录
进入登录界面 ,已知信息 用户admin 未知信息 密码
使用Burpsuite专业版进行爆破
Django靶场Django: the Web framework for perfectionists with deadlines.
sql注入考题,利用漏洞django-cve_2019_14234,向系统里写一个以自己班级名字命名的文件。

由下图可知,存在用户admin

进入登录界面 ,已知信息 用户admin 未知信息 密码
使用Burpsuite专业版进行爆破
872
405
2667
996
719

被折叠的 条评论
为什么被折叠?