2026-05-20 2026-05-20 某充电桩小程序 XSS前言本次测试属于公益类型的 SRC XSS设置管理是查看功能,只能测越权,可惜有鉴权 添加站点中有一个上传图片 上传 XSS 图片,结果回显路径给咱自动添加了 .html 后缀 还有这好事? 前一篇 蚁剑流量特征 后一篇 某充电桩小程序后台接管&越权修改他人信息以及密码(可遍历)