黑客、渗透测试和网络安全工具,武装您的安全武器库!
Reproduce CVE-2021-35042
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
通过 QuerySet.order_by() 不可信输入进行 SQL 注入
使用以下命令启动实例: docker-compose up
docker-compose up
现在打开以下 URL 以加载示例数据:
http://localhost:8000/vul_app/setup
然后访问存在漏洞的页面: http://localhost:8000/vul_app/
在以下位置利用参数: http://localhost:8000/vul_app/?order_by=name