
SQL-инъекция через несанитизированный ввод QuerySet.order_by()
SQL-инъекция через несанитизированный ввод QuerySet.order_by()
Запустите ./setup.sh для начальной настройки
Откройте Docker-образ для инициализации базы данных:
docker exec -it {container_id} /bin/bash
и выполните следующие команды:
python manage.py makemigrations cve202135042
python manage.py migrate
Запустите экземпляры с помощью:
docker-compose up
Теперь откройте следующий URL для загрузки примеров данных:
http://localhost:8000/load_example_data
Затем перейдите на уязвимую страницу по адресу: http://localhost:8000/users/
Эксплуатируйте параметр по адресу: http://localhost:8000/users/?order_by=name