漏洞分析 在原文的描述中,把多个漏洞构建成一个利用链来解释,但从漏洞分析的角度来看,我们没必要这么强行,我们分别聊聊这两个单独的漏洞:储存型xss、后台任意文件创建。...src="youtube.com/test">[url]test.com[/url] 然后会处理[url]标签,最后内容变成 iframe src="youtube.com/test">iframe> 由于我们插入在iframe标签中的href被转变成了, 由于双引号没有转义,所以iframe的href在a标签的...,它要求管理员只能创建文件结尾为.css的文件。