# Cookie Bomb + Onerror XS Leak {{#include ../../banners/hacktricks-training.md}} Sledeći **script** preuzet iz [**ovde**](https://blog.huli.tw/2022/05/05/en/angstrom-ctf-2022-writeup-en/) koristi funkcionalnost koja omogućava korisniku da **ubaci bilo koji broj kolačića**, a zatim učitava datoteku kao script znajući da će pravi odgovor biti veći od lažnog. Ako je uspešno, odgovor je preusmeravanje sa rezultantnim URL-om koji je duži, **prevelik da bi ga server obradio, pa vraća grešku http status koda**. Ako pretraga ne uspe, ništa se neće desiti jer je URL kratak. ```html <>'";
``` {{#include ../../banners/hacktricks-training.md}}