Django CSRF Bypass 漏洞分析(CVE-2016-7401)

0x00 漏洞概述 1.漏洞簡介 Django是一個由Python寫成的開源Web應用框架。在兩年前有研究人員在hackerone上提交了一個利用Google Analytics來繞過Django的CSRF防護機制的漏洞(CSRF protection bypass on any Django powered site via Google Analytics),通過該漏洞,當一個網站使用了Dja
相關文章
相關標籤/搜索