.版本 2
.子程序 zblog_up, 文本型
.参数 host, 文本型
.参数 img, 字节集
.参数 cookie, 文本型
.局部变量 url, 文本型
.局部变量 bin, 字节集
.局部变量 str, 文本型
.局部变量 session, 文本型
.局部变量 csrfToken, 文本型
.局部变量 payload, 字节集
.局部变量 stream, 文本型
url = host + “/zb_system/admin/index.php?act=UploadMng”
bin = 网页_访问_对象 (url, , , cookie)
str = 编码_Utf8到Ansi (bin)
csrfToken = 文本_取出中间文本 (str, #zb_csrfToken1, #zb_csrfToken2)
url = host + “zb_system/cmd.php?act=UploadPst&csrfToken=” + csrfToken
payload = 到字节集 (#zb_payload)
payload = 子字节集替换 (payload, 到字节集 (“{image}”), img, , )
bin = 网页_访问_对象 (url, 1, , cookie, session, “Content-Type: multipart/form-data; boundary=---------------------------203568974234429406214227606623”, stream, , 真, payload)
str = 编码_URL解码 (session)
.判断开始 (寻找文本 (str, “\u64cd\u4f5c\u6210\u529f”, , 假) ≠ -1)
url = host + “/zb_system/admin/index.php?act=UploadMng”
bin = 网页_访问_对象 (url, , , cookie)
str = 编码_Utf8到Ansi (bin)
返回 (文本_取出中间文本 (str, “<td><a href=” + #引号, #引号))
.默认
返回 (“404”)
.判断结束