实战 | 记一次挖掘到微软的存储型XSS漏洞的经历

来源:岁月联盟 编辑:猪蛋儿 时间:2022-07-28

这篇文章是关于微软关于我如何能够在微软的一个子域名上挖到一枚存储型 XSS 漏洞的文章。

我对 Microsoft 域进行了初步信息收集并收集了一些子域名。

信息收集对于子域名侦察,尤其是子域枚举