树洞外链XSS&越权漏洞 免费、自由、人人可编辑的漏洞库 , XSS ><svg/onload=alert(6)> 上传一张图片,在创建文件名添加xss,公开是分享文件广场。 越权漏洞 条件,可以爆破。32位随机字符 需要key值。 c74bffa ... 阅读全文