首先根据题目提示,进入云平台设备维护中心页面:
页面无异常,检查源代码:
发现注入点 ?page=,大致有如下思路:1、SSTI模板引擎漏洞;2、XXS;3、PHP伪协议。
首先尝试SSTI漏洞,构造payload: ?page={ {4*5}},提交结果如下:
发现页面无回显,说明大概率不存在SSTI漏洞。
然后测试XXS漏洞,构造payload: ?page=<script>alert("1")</script>,提交结果如下:
页面无响应,说明大概率不存在XSS漏洞。
最后测试PHP伪协议:
当payload为 ?page=index 时,页面如下:
当修改payload为 ?page=123 时,提交页面如下:
再次修改p