一、下载安装phpmps,安装环境过程

php代码审计【19】phpmps xss漏洞挖掘

二、安装完成之后如下图:

php代码审计【19】phpmps xss漏洞挖掘php代码审计【19】phpmps xss漏洞挖掘

三、接下来分析源码:

post.php

php代码审计【19】phpmps xss漏洞挖掘

源码分析:

php代码审计【19】phpmps xss漏洞挖掘

 访问POST网页:

php代码审计【19】phpmps xss漏洞挖掘

进行数据提交:

php代码审计【19】phpmps xss漏洞挖掘

进入后台查看提交的数据:

php代码审计【19】phpmps xss漏洞挖掘

点击浏览,就直接触发,万恶之源=======可以拿来打后台xss 

php代码审计【19】phpmps xss漏洞挖掘

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-06-29
  • 2021-05-25
  • 2022-12-23
  • 2021-06-13
猜你喜欢
  • 2021-08-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-04-07
  • 2022-01-04
  • 2021-05-16
相关资源
相似解决方案