嘟嘟社区

[疑问] 这是什么技术


这是短链https://mr.baidu.com/J5alZ3ZLTa跳转到https://picasso-static.xiaohongshu.com/ms1x/index.html?r=1#1657620952563&tokens=L3AvdmlkZW8tMTk4MzQyLXVpZC0zNzE2Ni5odG1s  这不是小红书的域名吗,是直接上传了个html上去了吗
https://blog.csdn.net/qq_38461475/article/details/107557105
小红书上传漏洞

yy10112001 发表于 2022-7-12 18:26
https://blog.csdn.net/qq_38461475/article/details/107557105

是跳转到小红书的链接  直接一个网页

Front 发表于 2022-7-12 18:28
小红书上传漏洞

不限制么  我以为只能上传视频和图片 是我孤陋寡闻了

lllll 发表于 2022-7-12 18:30
不限制么  我以为只能上传视频和图片 是我孤陋寡闻了

应该是小红书某处图片上传oss被利用了。

厉害
牛啊。而且这个视频网站还是直接调用西瓜视频的呢。