QuerySet.annotate()、aggregate() 和 extra() 中的 SQL 注入漏洞
运行 ./setup.sh 进行初始设置
打开 Docker 镜像以初始化数据库:
docker exec -it {container_id} /bin/bash
然后运行以下命令:
python manage.py makemigrations cve202228346
python manage.py migrate
启动实例:
docker-compose up
现在打开以下 URL 加载示例数据:
http://localhost:8000/load_example_data
然后访问漏洞页面: http://localhost:8000/users/
利用参数: todo