文章目录 模板注入 PHP伪协议 代码审计 方法一 /e 修正符 方法二 列目录 查看目录内容 查看文件夹内容 查看文件内容 其它Payload 题目描述:其他破坏者会利用工控云管理系统设备维护中心的后门入侵系统 根据提示,进入维护中心页面 查看源代码 发现注入点 模板注入 Payload:?page={ {4*5}} 若存在模板注入,将导致服务器端会对其中的表达式进行求值。 如上图,无回显。 PHP伪协议 尝试PHP伪协议,Payload: ?page=php://filter/read