免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
某省信息安全竞赛综合渗透-部分wp
某省信息安全竞赛综合渗透-部分wpWeb-1-1拿到题目之后大概长这个样子:百度一下Django相关漏洞收到了两个链接:CVE-2019-14234 | Django JSON SQL注入漏洞 &am...
Django JSONField/HStoreField SQL 注入漏洞(CVE-2019-14234)
漏洞简介该漏洞需要开发者使用了JSONField/HStoreField,且用户可控queryset查询时的键名,在键名的位置注入SQL语句。Django通常搭配postgresql数据库,而JSON...