【漏洞学习——XSS】phpmps 存储XSS漏洞

漏洞细节

首先提交一个请求,在orderid处填写payload

【漏洞学习——XSS】phpmps 存储XSS漏洞_第1张图片

之后后台访问,支付记录,触发XSS

【漏洞学习——XSS】phpmps 存储XSS漏洞_第2张图片

参见:https://bugs.shuimugan.com/bug/view?bug_no=106608

你可能感兴趣的:(【渗透测试实战1】)