中国网络渗透测试联盟
标题:
Ewebeditor漏洞2
[打印本页]
作者:
admin
时间:
2012-9-13 17:00
标题:
Ewebeditor漏洞2
eWebEditor.asp?id=45&style=standard1 样式调用
( m X b2 _6 R2 }0 S8 ]3 t7 B
7 w% P7 c. J# i6 U
! `$ A, }! D/ L) r7 y& ]
/edit/admin_uploadfile.asp?id=14&dir=../../..
7 A) l) y2 u; R' ^. v
可以浏览网站目录 ../自己加或者减
6 Z8 a/ e2 c. ? w2 r$ [
* Y' ]; m* f7 K0 w
有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞
$ w" I. M3 n/ w
简单利用就是
+ j/ B w- k1 a6 V& }
http://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200
) b4 z) [7 |; z' I
http://www.siqinci.com/ewebedito
... amp;style=full_v200
- [5 ^1 e2 G+ o9 L# x% r0 w$ Y
可以利用nbsi进行猜解,对此进行注入
) Z, v$ A3 @6 n6 L
还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的
3 A4 A- M- T- o; E9 x
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:
1 p6 p8 g& A9 k c7 Z- t1 r; I
在action下面
, ~ p' G6 N" z6 R* ]' u
<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">
+ z* c2 U# I3 D/ z* |6 D. P
<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value">
; U) W1 R2 _# ^) v
<input type="submit" name="uploadfile" value="提交">
: V: J4 M, Z! D- F
<input type=hidden name=originalfile value="">
5 ?/ O5 _0 ^% v% d/ _. N
</form>
% v, u0 g+ \5 c/ H
------------------------------------------------------------------------------------------------------------------------------------------------
( E3 f0 i3 b1 q: u, ~) K
<input type="submit" name="uploadfile" value="提交"> 放在action后头
, _1 Y9 }7 g5 z/ E2 {, I% D2 K% p
,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
2 P0 U3 E. P6 s; d; ]/ A
2 g) d3 b/ l7 z3 I
+ N: `5 Z5 H* e! ?
+ f. H4 t% i! |( ?! }2 ] V, ~
+ E8 ]% v6 Y8 W6 Y: B
Ewebeditor最新漏洞及漏洞大全[收集] (图)
. C! e7 N. X) c' I3 e7 X
本帖最后由 administrator 于 2009-7-7 21:24 编辑
, X7 K8 _, W; h! u+ j- }! P# o* }
# |. l7 r0 g6 w
以下文章收集转载于网络
( u/ ~) j8 L. F2 k1 w% K
#主题描述# ewebeditor 3.8漏洞[php]
+ f: k4 X# x2 S
--------------------------------------------------------------------------------------------
2 J7 V: A1 g$ @7 A& R2 H% @+ F) D# ?' ~
#内容#
+ a& r8 H h, ~8 N' t: X8 T
php版ewebeditor 3.8的漏洞
7 \7 l% q2 s; Z: K5 ?
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:
7 m, W: T. w, m! V1 L5 M) u9 ?7 d
1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,
1 ]* D. N& E& }! R7 s
2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
% b+ q% ^" s& C( m* w7 G
3 后面的利用和asp一样,新增样式修改上传,就ok了
1 [6 k9 u6 {0 g; s- _$ c/ J5 \
测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)
; ^( s1 w i6 `! u. R4 M
aspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell
( H7 o# V6 e% N; p! r
jsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了
8 m+ v2 p. g1 e1 h
--------------------------------------------------------------------------------------------
/ O! u: m3 D F U
( z$ H2 u* X0 ^
( \1 t6 F& V$ @( d/ x$ `4 u
算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。
- S( _/ H3 Y4 k5 ?: G; @0 b
6 o: z" o( C t7 w
漏洞更新日期TM: 2009 2 9日 转自zake’S Blog
" L. L3 l- {) M
ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了
) D# o2 |* Z3 T b" T
那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址
6 { u6 ^7 Y9 Y# c7 ]0 q; |. `$ f
5 B5 M' s7 b N8 \6 E# `
- B! ?' D$ F1 ~: f- d! ^
然后确定以后,这里是最关键的一部!
& R2 ~+ Z) k, W- c' P9 y
这里点了远程上传以后,再提交得到木马地址
0 L4 c* T- E$ e3 x
由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限
# g8 L, Y3 W: j
属于安全检测漏洞版本ewebeditor v6.0.0
( ~$ \" R6 q, D; k+ o' Q
" x5 T2 p' T# d9 e
以前的ewebeditor漏洞:
1 U; `' j y, G: O' O T* u
* I/ L* ]& o4 u7 K' n* y
ewebeditor注入漏洞
% B& }2 G7 G- ~
+ d! F% m2 j6 I# y& ?
大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb
f1 g3 i- ?! ~7 ?. m( U% E {
默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话
+ C, J& `" j! {: z
今天我给大家带来的也是ewebeditor编辑器的入侵方法
8 e7 A- |+ g# K8 m9 ]# S! ]7 d- o
不过一种是注入,一种是利用upload.asp文件,本地构造
7 f. H; \% f6 v0 i
NO1:注入
* N1 S; ?# U7 W1 A
http://www.XXX.com/ewebeditor200
... amp;style=full_v200
9 }7 [ f9 _9 Z5 j2 {
编辑器ewebedior7以前版本通通存在注入
: O6 m* j9 u- P9 e0 F
直接检测不行的,要写入特征字符
$ G0 |) e" q4 o& n0 A5 `
我们的工具是不知道ewebeditor的表名的还有列名
1 p. a3 @( D. ^4 _' v
我们自己去看看
0 D _* ~* ? o8 { X8 q# N
哎。。先表吧
4 c3 R$ M6 E1 C- z& b+ P
要先添加进库
! o8 {+ _# ^( J# _! S
开始猜账号密码了
8 z1 g2 ~9 c# V6 A4 y/ M6 @0 ~
我们==
9 R0 J" t& z% i& N( W
心急的往后拉
3 h8 H# o' `9 s3 A* F0 l) J
出来了
/ T( s; z9 S3 M3 a3 V, i
[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120
`- r) T, i, K, T
对吧^_^
3 a: k" I. ~6 o& i! z. t; h9 L8 L
后面不说了
. y3 ^& b: l9 u H' c
NO2:利用upload.asp文件,本地构造上传shell
) ?. p# c- `3 F# k& f3 e
大家看这里
: E8 g6 b1 a7 a/ D
http://www.siqinci.com/ewebedito
... lepreview&id=37
; D {: P7 H/ ~# P2 r
如果遇见这样的情况又无法添加工具栏是不是很郁闷
) p5 X3 o8 U2 m1 n& }) Z
现在不郁闷了,^_^源源不一般
) e. A$ _5 Y4 W; u# }
我们记录下他的样式名“aaa”
6 W3 S* b; ?( e
我已经吧upload.asp文件拿出来了
2 j! l: a+ w$ X" a
我们构造下
) |$ @$ T# Y7 u: c. ?: C
OK,我之前已经构造好了
6 [4 q' Y* X# [4 c0 `
其实就是这里
( o% j9 u& ], B: a
<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>
5 i# U' U& g6 N U' n4 n
<input type=file name=uploadfile size=1 style=”width:100%”>
5 }; B0 w, F5 s' L7 b5 ~- v, l
<input type=submit value=”上传了”></input>
% t% T. e1 f7 Y( a
</form>
5 t9 V' r3 M' C! M
下面我们运行他上传个大马算了
, ~# V+ w2 L+ B5 H' r
UploadFile上传进去的在这个目录下
1 W, g2 e3 r' d: D% j9 S( b
2008102018020762.asa
' \- q. i1 [9 b+ ^; }( U
. a! f2 n+ l& x4 ?- n6 G
过往漏洞:
( W0 \9 ]$ P- n2 _3 | v& i
/ H% Y6 R2 h$ r9 w6 p3 v
首先介绍编辑器的一些默认特征:
q+ Q# l! s7 b p
默认登陆admin_login.asp
2 O7 ]' V, i+ D: Q: m0 U: T& o) V
默认数据库db/ewebeditor.mdb
2 \2 t" w, j1 r+ t0 H" j7 s
默认帐号admin 密码admin或admin888
8 ^; H2 q# h9 x7 F
搜索关键字:”inurl:ewebeditor” 关键字十分重要
' J3 v- O8 x: b! g, L" M
有人搜索”eWebEditor - eWebSoft在线编辑器”
* H1 `; S4 K# F o5 F9 a
根本搜索不到几个~
- G- \1 ^* P7 f. f: L. L! J
baidu.google搜索inurl:ewebeditor
, n* q0 p& X2 R6 @+ e$ H) D
几万的站起码有几千个是具有默认特征的~
6 n! N4 x* l1 t0 X/ t7 ^$ F
那么试一下默认后台
' H7 y$ f+ ^; m5 O9 U% X! p
http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
9 t5 ?; u. B9 a- c: d& N
试默认帐号密码登陆。
* \) F* ^0 F) C. T
利用eWebEditor获得WebShell的步骤大致如下:
8 x6 p4 Y" n! c# H
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
- | t( t7 C3 [ m* m& h
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。
" {' q( u5 a# u8 t
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
# P" k T5 o7 ^9 @* d8 Z0 N v
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
^, @) Y' V5 f5 f* Y& s
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
# j5 E: C/ U: c* a! u2 n
然后在上传的文件类型中增加“asa”类型。
" o0 l+ G9 }- g
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
" P) |5 a$ F: F* X8 T6 O2 v& t
漏洞原理
+ p4 ]4 P4 z1 m4 E( X
漏洞的利用原理很简单,请看Upload.asp文件:
# |: l/ v7 o. c! ~4 B
任何情况下都不允许上传asp脚本文件
1 [/ x4 k, ^$ Q: C5 ^
sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)
2 j; Y% ?7 `' K4 y$ I/ _
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
+ a, |* u( s# g/ l$ G1 Y# H
高级应用
) P w4 a' a+ |' ]* N# t" z/ f. Q4 t
eWebEditor的漏洞利用还有一些技巧:
' r( O) r" _) ^9 i$ g: N, V
1.使用默认用户名和密码无法登录。
; P4 }2 n2 n0 z2 { T' B2 }) j
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。
( F) {; I$ c& X" G% r& F# t
2.加了asa类型后发现还是无法上传。
6 x! o! O, o: p {- U% k6 i, Y
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:
+ t* u" t0 ^; N6 b! y# u5 f: ~
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)
- N2 Q( F2 a& ~) J
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
$ C f& s: m1 S" l! R6 P/ a; m7 e) ]
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
$ b8 [* w1 h/ O
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
/ W, U" w. @! j/ Y; Z4 ]
4.已经使用了第2点中的方法,但是asp类型还是无法上传。
1 B* B+ w) p( g2 q/ z) a/ }
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
; K! ?9 i7 p. o2 A
后记
* |& f6 O8 U( E* l, G' q
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
% C' X) V; q$ m0 }4 O' n
基本入侵基础漏洞
/ I0 u. S( J4 K3 c& C; F+ e# X
eWebEditor 漏洞
, E5 s; b0 L$ d' K' m2 L
. b" j- t( j: I/ |
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!
6 J. q4 J4 v- }/ ?; @) ~- x
! i$ C& p4 T5 M) t8 q
漏洞利用
6 ?, k+ x0 ?' r" _' D1 ~3 h }* l
利用eWebEditor获得WebShell的步骤大致如下:
% {& ]0 f$ N& G6 L+ I/ F
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
4 k+ a: E9 B, J! m' |; e$ k3 m
2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。
& c7 _! q0 g# n% `% a& [
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
! j+ k4 g1 X* k8 r2 X
如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
' w7 y& g' |7 ?* ~* ^3 ~: S0 Y$ V
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
8 \8 D& e) _) l& w6 i
( F9 `% b. B. `& o0 v
然后在上传的文件类型中增加“asa”类型。
+ \ R3 K5 h$ T' r2 {$ N% z3 q
# t/ Q2 ~/ n7 l- `3 w
5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
3 E; J. d7 t$ k7 S2 a# N
! \0 p9 o( M% q6 n: l8 m! `
4 U% a, }* G: N, h9 f4 p" B
漏洞原理
$ j& R9 {2 h1 g
漏洞的利用原理很简单,请看Upload.asp文件:
2 J$ e7 g0 ~1 _% B z1 [2 ?
任何情况下都不允许上传asp脚本文件
6 c: Y' P1 R7 r; l# |9 j; ]8 o8 s! @
sAllowExt = replace(UCase(sAllowExt), "ASP", "")
/ r) |4 e7 k! A3 ?; B
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
& R8 [0 b/ q! Z9 v$ ?; G
( ~# u' D3 u1 z' x
高级应用
' `) P6 N ~0 b7 j4 t% D9 _
eWebEditor的漏洞利用还有一些技巧:
- Z" X& a9 Y7 X3 y9 J% X
1.使用默认用户名和密码无法登录。
7 Y7 t3 D. y2 I( V; |0 c, y
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。
! f$ `7 i }) |" I4 T
2.加了asa类型后发现还是无法上传。
$ G% \, _! g# Z
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:
5 w6 W5 @! W4 c
sAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
5 J4 O- C6 A( z
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
: c& s" c) b4 e$ e# h& s2 ~9 X
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
6 V' K, u$ u R
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
0 Y* y, W6 p, r# Q6 \
4.已经使用了第2点中的方法,但是asp类型还是无法上传。
: }7 x+ v& T/ ^ Z2 q# G
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
, L3 m4 s3 H3 K( W! H8 q
# v$ c) _+ }. ]! x# B) ]" e7 \
后记
! s: e" g# Y2 I! U
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2