
QuerySet.annotate(), aggregate() 및 extra()에서의 SQL 인젝션
QuerySet.annotate(), aggregate(), extra()의 SQL 인젝션
초기 설정을 위해 ./setup.sh를 실행합니다
데이터베이스를 초기화하려면 Docker 이미지를 엽니다:
docker exec -it {container_id} /bin/bash
그리고 다음 명령을 실행합니다:
python manage.py makemigrations cve202228346
python manage.py migrate
다음 명령으로 인스턴스를 시작합니다:
docker-compose up
이제 샘플 데이터를 로드하려면 다음 URL을 엽니다:
http://localhost:8000/load_example_data
그런 다음 취약한 페이지로 이동합니다: http://localhost:8000/users/
다음 지점에서 매개변수를 익스플로잇합니다: todo