通过未清理的 QuerySet.order_by() 输入实现 SQL 注入
运行 ./setup.sh 进行初始设置
打开 Docker 镜像以初始化数据库:
docker exec -it {container_id} /bin/bash
然后运行以下命令:
python manage.py makemigrations cve202135042
python manage.py migrate
启动实例:
docker-compose up
现在打开以下 URL 加载示例数据:
http://localhost:8000/load_example_data
接着访问漏洞页面: http://localhost:8000/users/