通过 StringAgg 分隔符输入进行 SQL 注入
运行 ./setup.sh 进行初始设置
打开 Docker 镜像以初始化数据库:
docker exec -it {container_id} /bin/bash
然后运行以下命令:
python manage.py makemigrations vul_app
python manage.py migrate
使用以下命令启动实例:
docker-compose up
现在打开以下 URL 加载示例数据:
http://localhost:8000/vul_app/setupdb
然后访问易受攻击的页面: http://localhost:8000/vul_app/
在以下 URL 利用参数: http://localhost:8000/vul_app/?delim=!@#