找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2386|回复: 0
打印 上一主题 下一主题

Ewebeditor漏洞2

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:00:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
eWebEditor.asp?id=45&style=standard1 样式调用
" Z- M9 w& t1 K8 O: y* P* l
9 W+ O, R; x! h  p+ F. B% x* G0 q: C7 }
/edit/admin_uploadfile.asp?id=14&dir=../../..7 O7 Z. W% n7 \. [: N! }
可以浏览网站目录  ../自己加或者减
' U, F! A! d( ?2 w0 l, X( Z" Z$ i1 C3 g1 m2 N2 y
有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞$ G) _9 n. I; m8 f0 [5 d
简单利用就是
/ s, ]5 h# N% ]3 }. Y3 Whttp://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200
& S. m. P* o% c% phttp://www.siqinci.com/ewebedito ... amp;style=full_v2008 g6 N& a! g# z' a: \" P# W
可以利用nbsi进行猜解,对此进行注入* ]; y) h$ `7 _# j$ W
还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的+ z5 p' N9 f/ J2 P& R2 _
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:# j: a/ s3 J% Q4 Z! \
在action下面
6 ~2 Y- ^" D3 |# [% P6 x<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">
1 P7 ~) d. U4 }' H; I+ b<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value">9 U! v8 I7 P( W
<input type="submit" name="uploadfile" value="提交">
' {/ g1 c! o: W/ J* t9 d<input type=hidden name=originalfile value="">1 [/ ~2 K/ a7 L% D
</form>) c# c! B) c+ f5 n! a
------------------------------------------------------------------------------------------------------------------------------------------------
  b. Y8 s7 V5 D( N& {<input type="submit" name="uploadfile" value="提交">    放在action后头, {5 }6 N5 X/ U5 R2 R( h
,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
  j2 y9 j$ h# K5 j# U6 @3 ?0 F- l+ t5 R9 S6 q

! ]; j. k" f0 H2 J8 D. v3 Y# t& Z
; K7 S; G6 D2 ]" W- P* `# H4 ~9 Y; V5 b7 F4 s7 P" @: T% w7 b
Ewebeditor最新漏洞及漏洞大全[收集] (图)
% S9 M; k+ N$ [本帖最后由 administrator 于 2009-7-7 21:24 编辑# v( e) D& _: m. J/ ]) L, z0 ~
6 r3 {' t  j  U
以下文章收集转载于网络
& C) g$ y, E* M2 U5 H0 K#主题描述# ewebeditor 3.8漏洞[php]
$ r: ^& ~# h7 f1 D+ Y1 o' ?/ @  ]--------------------------------------------------------------------------------------------8 w% K1 k5 L! Z" L: i
#内容#8 E, q  O# z- R5 X
php版ewebeditor 3.8的漏洞/ z# f5 Q& _# k2 W  Y# X7 o3 K3 e
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:5 g' Q: }  K7 l# ^% {+ ^
1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,
* O( ^- R8 y: S5 d- Z# h( X  M/ a! n2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
* M/ f0 W' B' Y0 ]! D5 s3 后面的利用和asp一样,新增样式修改上传,就ok了
& R: \9 [, p3 N; t. E8 B测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)
/ J3 E8 k7 R! Iaspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell0 A0 [$ Y, M8 n6 o' V  `* E
jsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了
8 `1 ^# [( `  ^/ Z  c( H8 m0 f--------------------------------------------------------------------------------------------
7 M( ]+ D$ `2 ~/ t3 h# \' u4 d5 t

: o# u0 x% y& g7 G0 z& Y# J+ h+ z算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。/ T+ `$ W. h( o( g# E2 N1 Q# L

& c+ }8 ~; q2 C/ E) i' I漏洞更新日期TM: 2009 2 9日 转自zake’S Blog* u7 w0 k( S; `9 W$ B
        ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了
2 u1 O" s) @/ s; [那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址4 }; o8 g3 E$ d  Q
; H4 A% A# g9 Z( W4 O& L
2 t) y1 e; \$ k4 t
然后确定以后,这里是最关键的一部!
8 {5 q5 U5 C3 F/ {, I  s: l这里点了远程上传以后,再提交得到木马地址
. W+ O! A# O- k5 c, n6 u8 ~$ k由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限
4 a' V1 a0 G% E属于安全检测漏洞版本ewebeditor v6.0.0
, y  L" b1 E' k0 D- i: V# i* [9 V
( Q# j8 q5 R" ]* g( x* }6 q以前的ewebeditor漏洞:' Q; G" W- F: k/ O% F, I' m
! U+ F! ^! v9 {
ewebeditor注入漏洞
& ?8 ~: N2 S) j" n8 ?/ D0 z
7 ?0 `3 M9 S7 k5 ^4 c大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb
1 p( W/ g7 ]' F* j5 \2 u默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话+ K- Z  u# W2 k* a
今天我给大家带来的也是ewebeditor编辑器的入侵方法
5 c+ P! ^' ~, z; ~5 i- v" Y, a! H不过一种是注入,一种是利用upload.asp文件,本地构造
! V' ?: B9 x% Y* o9 ?NO1:注入
9 }% P6 |5 G3 ehttp://www.XXX.com/ewebeditor200 ... amp;style=full_v200' K& O5 l. }3 z" z5 ^4 @
编辑器ewebedior7以前版本通通存在注入3 `) Z/ |( {$ x6 R  B0 s7 W  C$ C
直接检测不行的,要写入特征字符
8 Z- W1 S1 E4 L- a4 R我们的工具是不知道ewebeditor的表名的还有列名
8 ?  {, ^2 z) B我们自己去看看
8 d9 C; v% {7 j& Q( V& L9 e哎。。先表吧. s1 `* o1 G8 v5 P4 X& L  z9 ^
要先添加进库
+ [! P) h9 u& S! w. m开始猜账号密码了
+ C1 z) U8 W* A) M我们==
/ k* G. b/ g$ }" Q2 M0 j心急的往后拉
: A1 e; u% g* N  p) e% V9 D0 z出来了) V# ~1 y5 C, l0 T+ @
[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120! C# ]8 v3 f2 C. s
对吧^_^
& |( M. @( E1 L6 f4 h5 C; u后面不说了
, B, D; j2 x' Z: z$ {; i! T/ r. PNO2:利用upload.asp文件,本地构造上传shell
5 K. o' h+ I! u5 h7 h7 d大家看这里
4 O! s7 }# F; T5 khttp://www.siqinci.com/ewebedito ... lepreview&id=37
/ b) R7 e. D4 \8 A4 A7 P如果遇见这样的情况又无法添加工具栏是不是很郁闷
6 Z9 |  ]& g6 u% \1 o现在不郁闷了,^_^源源不一般
$ h# u9 m/ U: t5 I  {+ H" p. J我们记录下他的样式名“aaa”, v0 h) E$ ]) Y- A2 Z- R
我已经吧upload.asp文件拿出来了
% i' U/ N- e4 U/ K( e5 g3 @我们构造下. `# a2 R* d: q, N+ r
OK,我之前已经构造好了
  C% ]: P: H. m7 h* z其实就是这里
/ v$ b7 v0 F2 x" f( D, V<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>9 F& k, a5 x9 ~- ]/ ^1 c) _
<input type=file name=uploadfile size=1 style=”width:100%”>
4 i1 \3 F- f" g7 h<input type=submit value=”上传了”></input>; D! b% r1 Z/ F4 C
</form>
) P8 M  G2 ?  f: }, i: h* H2 Z下面我们运行他上传个大马算了
  V6 P/ z3 ~. @! |' _7 AUploadFile上传进去的在这个目录下3 ^5 p$ M+ s$ e5 I
2008102018020762.asa
+ G- o  r# O9 x& G, L6 {) s* o
8 m# X  g1 {# N. I$ C过往漏洞:
( `, s" Z/ J3 f
0 j' s  G7 o* a$ G: m2 P& x首先介绍编辑器的一些默认特征:
7 M) o5 u8 y7 ]* @! h% X% i" g( K默认登陆admin_login.asp
  W% I0 r/ k8 l默认数据库db/ewebeditor.mdb
0 D% F8 d7 L- u/ M4 H, N0 P默认帐号admin 密码admin或admin888( `. V6 U% G7 _$ u6 {+ V( i( {$ ^% O
搜索关键字:”inurl:ewebeditor” 关键字十分重要( d  v7 [% [8 _# o, o
有人搜索”eWebEditor - eWebSoft在线编辑器”4 \/ x- E/ |. r) V
根本搜索不到几个~
# \( Q  o* _5 F( y. T% i4 Qbaidu.google搜索inurl:ewebeditor
: `$ T) j: z3 |) k; ?. B几万的站起码有几千个是具有默认特征的~
+ |4 X4 f: ]/ e( R那么试一下默认后台, c+ o. A/ g. i8 @" ]* ~; s
http://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
  k0 z3 i' C1 @5 P* J试默认帐号密码登陆。# ]7 x% O  z3 M$ v. ^( `3 Q* J$ v
利用eWebEditor获得WebShell的步骤大致如下:" s* L; U) a: \7 R( t3 ]% p* m2 U" ]
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
8 g# A* q4 Q1 H) ]6 o  ?  k2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。
9 V7 L6 Y% ?! l3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
* A% w0 n1 v) {3 n, i( y如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!8 x9 X$ z& a! l. [* S
4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。! [5 p" O) X  B% c$ B! g" r! |
然后在上传的文件类型中增加“asa”类型。
# i7 Z+ P& }, B5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。# s  q, B! U: h1 K; \% P
漏洞原理
; V; ^  p; D! g! }' q: J# O0 z漏洞的利用原理很简单,请看Upload.asp文件:# O" t( s- ]6 O& |. h  u# y
任何情况下都不允许上传asp脚本文件! H6 o" G4 ?( a4 Q
sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)2 M, l& o) g! g6 U; N; q
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!" Z' T% ^. x3 m3 R; d' W
高级应用
0 P. z7 c6 S% VeWebEditor的漏洞利用还有一些技巧:
  b! k% y! [, w0 N% f1.使用默认用户名和密码无法登录。8 n% S9 T) {! D/ o
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。3 \, {( S2 v/ I# X9 p
2.加了asa类型后发现还是无法上传。  B9 v* Z7 l& T9 o: f9 C3 ^1 N3 W& O
应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:  T: R) o: a# G9 p3 y1 x
sAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)
  i; @6 `" k9 g" @* Z' ~猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。5 f. B) f: k7 U7 P. C1 d
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
0 @( X. a/ C! ]9 y8 ^, N0 e呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。, O% A1 X0 d# Z* s  u
4.已经使用了第2点中的方法,但是asp类型还是无法上传。2 B8 c6 {- O1 e( I0 X& b; G4 v
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
; Q3 P* g  N0 Y# E后记( y: z4 @) O  k  k
根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!/ ?) g+ S- |( n
基本入侵基础漏洞! z: b: l$ o! `+ Y6 H, s4 V& S
eWebEditor 漏洞
) h" a9 K: R/ q7 O. j( K* A" q0 y3 E! h. c# U  A( g8 a
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!  
' z0 m# S% f2 m2 q, z8 ]+ @9 T: t0 i1 q: `+ e- j( `+ M' w# n
漏洞利用
  a7 ]; D0 J0 Y/ I利用eWebEditor获得WebShell的步骤大致如下:
8 N! T& v% b& Z% P  O1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
: y/ e5 _+ N2 L2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。8 O$ T0 A0 q2 _' b
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
! [9 {) `; R9 G5 p7 ?) U/ k如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
0 W9 I9 H1 b6 n/ f  F5 S$ Q6 v$ I4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
) a0 ?2 t0 D$ G: s# f
: @2 Y0 u+ L8 ^5 J# Q' d然后在上传的文件类型中增加“asa”类型。, k; x( g" A& _$ j+ f

# _8 h2 a4 a( X+ C! Z3 w- w5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
* ~0 \$ q" I$ c$ x4 J& E6 b+ C1 I& u* O* ]3 n; K9 b9 a

. [: R3 x' j" L8 y漏洞原理
" O% N8 J8 r$ l: D漏洞的利用原理很简单,请看Upload.asp文件:. F' m# n! z+ F" r( _1 U# d
任何情况下都不允许上传asp脚本文件( h& U" M! S4 g- T( Q# r* G5 z
sAllowExt = replace(UCase(sAllowExt), "ASP", "")
+ b2 ^* q0 T5 x) _- C4 [因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!' A/ e6 C+ \6 a  i2 r4 {5 T

1 A0 X1 S; [) n0 g# B$ H) [高级应用' P# G7 Z/ m$ a1 b" a& f/ x$ n
eWebEditor的漏洞利用还有一些技巧:
( n7 X8 H7 {$ l* L; G+ Y' y0 ?" ^1.使用默认用户名和密码无法登录。; k( D) n: `2 p  T
请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。- F# x; \; j$ T3 P; b
2.加了asa类型后发现还是无法上传。
" i  U) m* c9 F5 K& d应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:
( N9 G, F2 @/ A! G: A& ZsAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", ""). _  a3 s( G7 i" h' [: X
猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
+ j% ]2 o8 `# D2 Y3.上传了asp文件后,却发现该目录没有运行脚本的权限。
! l$ P( i$ V2 [5 Q5 L) w呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
- v; l1 R) g7 a6 t+ Z6 f4.已经使用了第2点中的方法,但是asp类型还是无法上传。, i9 m+ Y0 a, l7 x5 b+ N6 u8 {* L
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
; f2 C/ |  G% G( L- I  X! d3 \9 c9 B
后记
0 f- H7 {# g7 {" s0 E5 {: `- ~根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表