php代码审计【19】phpmps xss漏洞挖掘

一、下载安装phpmps,安装环境过程

php代码审计【19】phpmps xss漏洞挖掘

二、安装完成之后如下图:

php代码审计【19】phpmps xss漏洞挖掘php代码审计【19】phpmps xss漏洞挖掘

三、接下来分析源码:

post.php

php代码审计【19】phpmps xss漏洞挖掘

源码分析:

php代码审计【19】phpmps xss漏洞挖掘

 访问POST网页:

php代码审计【19】phpmps xss漏洞挖掘

进行数据提交:

php代码审计【19】phpmps xss漏洞挖掘

进入后台查看提交的数据:

php代码审计【19】phpmps xss漏洞挖掘

点击浏览,就直接触发,万恶之源=======可以拿来打后台xss 

php代码审计【19】phpmps xss漏洞挖掘