先扫描后台,发现admin.php;然后弱口令;在设计的自定义导出主题,即进行文件下载,发现下载链接中的base64编码,解码之后构造对应的payload