找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2337|回复: 0
打印 上一主题 下一主题

Ewebeditor漏洞2

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:00:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
eWebEditor.asp?id=45&style=standard1 样式调用
! v6 j& d8 n. q4 _
0 z( U, d5 S$ n. K1 w6 M  T4 c# h, ]2 _  a, b' `- E' A
/edit/admin_uploadfile.asp?id=14&dir=../../..3 M( j/ v9 H7 m6 v. m  ~. {
可以浏览网站目录  ../自己加或者减+ w' K  }3 r9 V8 H. {! c  U
; M2 d% u0 C7 m  P5 a9 e
有次无意的入侵使我发现了ewebeditor2.7.0版本的存在注入漏洞% o& B3 }# L: `( b0 H( M, C
简单利用就是
" b& j: N/ h7 @4 k! z2 G! Zhttp://site/path/ewebeditor/ewebeditor.asp?id=article_content&style=full_v200( U5 v- w2 r) C6 [6 N& o
http://www.siqinci.com/ewebedito ... amp;style=full_v200/ [! E  k6 \3 ^' F& ^$ P7 @
可以利用nbsi进行猜解,对此进行注入; n% j% U5 J& H& c& O
还有的时候管理员不让复制样式,但是你又看到有个样式被别人以前入侵修改了存在asa或者之类可以传shell,但是上传插入工具没有,又无法修改怎么办那?也许很多人说应该可以加工具栏,但是我就遇见过不让加的) w, N0 F* r9 m
这样我们可以利用ewebeditor里的upload.asp文件进行本地构造进行上传具体如下:1 T% z" x8 y/ F) L8 R0 L1 r$ }
在action下面
% }; K5 l) E/ T7 `* g<form action="http://*********/edit/upload.asp?action=save&type=ASA&style=test" method=post name=myform enctype="multipart/form-data">
, ?: {! |  \. G) W6 o<input type=file name=uploadfile size=1 style="width:100%" onchange="originalfile.value=this.value"># N8 |. `7 k& A/ h8 S+ E% L* B: R
<input type="submit" name="uploadfile" value="提交">
( q- A( h5 |$ o3 M- b/ @<input type=hidden name=originalfile value="">
+ n, K+ _/ z- V$ O0 Q" E0 p1 q</form>& K9 V% u$ H, B5 a: x/ @+ ^7 E) T# U
------------------------------------------------------------------------------------------------------------------------------------------------; ]1 C+ k  s: d$ ?. \" j
<input type="submit" name="uploadfile" value="提交">    放在action后头; N& q, w, t: ]& G7 d3 ?8 \
,适合用于在ewebeditor后台那个预览那里出来的 比如上传图片那里,有些时候上传页面弹不出来,就可以用upload.asp?action=save&type=ASA&style=test 这个本地来提交,不过这个东西还是要数据库里上传类型有ASA才可以传得上。
; a3 ^0 U% s* W0 u, l# @/ W; Z
8 e& ~$ [" l; e* T4 Z
# g" r& k, A& O: i: \* W4 t  Y8 w! r/ n' B/ E: p

7 ]. x6 l1 h! U; O5 l3 P/ GEwebeditor最新漏洞及漏洞大全[收集] (图)
$ w+ r& c% ~; E  e9 ]本帖最后由 administrator 于 2009-7-7 21:24 编辑( l6 Z# Q# h) L) t2 C

6 A! M, |" j; z- a. E5 p  {以下文章收集转载于网络
% x8 f; [- o: h& s#主题描述# ewebeditor 3.8漏洞[php]. h0 ~7 ^* r3 K) @
--------------------------------------------------------------------------------------------
+ W, q9 |- n3 `* x" {4 H* V#内容#
" {0 m2 e$ X8 \- j. [5 kphp版ewebeditor 3.8的漏洞
) t' B% S& S  Dphp版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道,在这里我说说利用方法:
# _/ O, {3 X. F5 h# T" v1 首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了,必须是出错的时候,然后这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,1 L1 t* y9 V5 Y( a9 ^; i; \
2 然后输入正常情况才能访问的文件../ewebeditor/admin/default.php就可以进后台了
; v* c: k1 T' p; ?, ]* P3 后面的利用和asp一样,新增样式修改上传,就ok了! O4 ?, @# a& t
测试一下asp 2.8版本的,竟然一样可以用,爽,看来asp版的应该可以通杀(只测试2.8的,貌似2.8是最高版本的)
& B, h2 B9 c! |7 ?0 laspx的版本../ewebeditor/admin/upload.aspx添好本地的cer的Shell文件,在浏揽器输入javascript:lbtnUpload.click();就能得到shell
1 ?+ T) E2 _' ?6 i6 rjsp的上传漏洞以及那个出了N久了,由于没有上传按钮,选择好要上传的shell,直接回车就可以了
2 t& ~- S2 G+ |0 x+ k& M% a--------------------------------------------------------------------------------------------
" S/ w* z9 V/ R/ {9 B7 @8 Y5 m9 s$ d: r+ u- Z
% D* z: m" ]' a( @3 O
算是比较全面的ewebeditor编辑器的漏洞收集,现在的网站大多数用的都是ewebeditor编辑器,所以ewebeditor漏洞的危害性还是相当大的,做了一下漏洞收集,漏洞修补的方法可去网上查找。
9 i7 w6 Q$ j; ~+ \- m; `! g0 m& c( h
漏洞更新日期TM: 2009 2 9日 转自zake’S Blog. V7 \# L& V( a" \" W0 A* E6 G
        ewebeditor最新漏洞。这个程序爆漏洞一般都是直接上传的漏洞,首先在本地搭建一个ASP环境重命名一个木马名字例如:1.gif.asp这样的就OK了! o0 b8 s5 U2 X6 r2 C/ i1 p
那么接下来完美本地搭建一个环境你可以用WEB小工具搭建一个,目的就是让远程上传。/pic/3/a2009-6-4-7341a1.gif.asp搭建好了 ,在官方的地方执行网络地址2 \& }' E  Z: Y* `. \+ X
9 Q9 w5 K+ b2 ]2 l5 G( W, m- r$ z

7 ^: [( a3 q& l然后确定以后,这里是最关键的一部!$ D4 `3 Y& ]( r9 i' {
这里点了远程上传以后,再提交得到木马地址# i& k* @' C" i. H
由于官方在图片目录做了限制 导致不能执行ASP脚本而没能拿到WEB权限
1 X) |7 x3 V5 N; C! d8 k属于安全检测漏洞版本ewebeditor v6.0.0" y" @# e, k+ j. `: `9 f2 k) C: M5 V
/ j# F# B6 m4 D7 O+ `8 h
以前的ewebeditor漏洞:
) Q' I# ^7 n1 _* d, `1 L; s4 R# W' H  [
ewebeditor注入漏洞
$ S) {- S  G5 e  b: M8 e# e2 ~) @
1 ~' P% N6 f, s- `  t! J大家都知道ewebeditor编辑器默认的数据库路径db/ewebeditor.mdb
( b7 {# O0 x9 o- m默认后台地址是admin_login.asp,另外存在遍历目录漏洞,如果是asp后缀的数据库还可以写入一句话) n, f# T7 _/ A# B) S- k) \( W( O& Z
今天我给大家带来的也是ewebeditor编辑器的入侵方法
+ ?1 b6 B- c7 t4 P6 w2 l不过一种是注入,一种是利用upload.asp文件,本地构造/ S+ P0 A4 U& |  D4 u
NO1:注入# P3 h5 C; ~; b  o2 S% ]/ j
http://www.XXX.com/ewebeditor200 ... amp;style=full_v200! v5 _5 r% l8 v& h- [
编辑器ewebedior7以前版本通通存在注入
0 r) `( C% [) `! r, y0 D直接检测不行的,要写入特征字符' s  T7 b  ^! t& a
我们的工具是不知道ewebeditor的表名的还有列名# C1 |/ U; `4 D; `; m- O+ d
我们自己去看看5 j  a8 F3 W  Q& Y+ D
哎。。先表吧! L6 Y1 f! @7 F8 v2 I4 f/ a
要先添加进库  g% q, t. q/ s+ c6 v
开始猜账号密码了4 k2 n6 M5 }' _' _, I4 M3 q
我们==
, N' K" h2 N/ J7 O心急的往后拉
- Q0 g4 D( C1 J出来了
; L; {0 m' c  p( I, y# p3 m[sys_username]:bfb18022a99849f5 chaoup[sys_userpass]:0ed08394302f7d5d 851120
$ _$ G, r) y# W$ j0 F3 ?, U对吧^_^. J; i4 n" W# M, E. i0 K
后面不说了
: N. T/ A( l% |5 Z& T. L% O) @* JNO2:利用upload.asp文件,本地构造上传shell
2 U$ g0 D. s) R1 N$ M+ T大家看这里* c( s. b+ Q# ~# I! d
http://www.siqinci.com/ewebedito ... lepreview&id=37
" N/ C& W7 ^7 C" f; k) o如果遇见这样的情况又无法添加工具栏是不是很郁闷( ~# U4 {" H. |! |. L
现在不郁闷了,^_^源源不一般
5 B2 \1 J+ i0 [我们记录下他的样式名“aaa”
# @+ a( r3 Y& L我已经吧upload.asp文件拿出来了
. Q2 S: i1 A" \9 U+ z) M$ h我们构造下8 w/ x( e5 Y5 W/ L; D6 c- Y) z3 b
OK,我之前已经构造好了8 W' a" E8 I# B5 b$ U% J& T( s$ j
其实就是这里$ f" O6 v$ }8 M3 ?! x, a
<form action=”地址/path/upload.asp?action=save&type=&style=样式名” method=post name=myform enctype=”multipart/form-data”>; V) e, _: w; {3 {* f7 F
<input type=file name=uploadfile size=1 style=”width:100%”>
3 I/ ^: T6 K6 q) D4 y<input type=submit value=”上传了”></input>
' ]: A5 @. y7 D( g% {) W. N5 ?- E</form>
$ B- C% n0 y: ]下面我们运行他上传个大马算了/ \0 x/ t/ o# R/ m; a4 P1 P
UploadFile上传进去的在这个目录下
* R  C- K2 F# a2008102018020762.asa
9 S) ]$ j( M( H2 l) q
, r, v- M! T  d过往漏洞:
& {) \8 Z3 j5 b( Z9 U2 l
; l* |5 O( F5 Y9 G: s: P首先介绍编辑器的一些默认特征:
$ t* T2 u. E( i6 }6 S% K默认登陆admin_login.asp
* e" j) e7 s* O+ t! Q默认数据库db/ewebeditor.mdb
3 _& f- [. X  D6 p& x, c8 ~: O默认帐号admin 密码admin或admin8883 j1 f, L  y& D+ C
搜索关键字:”inurl:ewebeditor” 关键字十分重要
* v+ `) _' T: C. A+ I# j有人搜索”eWebEditor - eWebSoft在线编辑器”9 k1 A( p5 d& j! d* I) _* U  q: E
根本搜索不到几个~
1 m/ D! F. b) w# C  i0 ibaidu.google搜索inurl:ewebeditor
2 x+ r$ t/ @" O6 }7 ]- D几万的站起码有几千个是具有默认特征的~
5 Y1 h. c1 H( D1 M) w那么试一下默认后台
# w' ?/ N  ?) s6 e$ K. [6 z7 n( _# Ahttp://www.xxx.com.cn/admin/ewebeditor/admin_login.asp
. w9 e8 a( n- \/ F, \; O5 u0 o9 r试默认帐号密码登陆。3 R& H! R) a3 x" W' R7 S( q6 T
利用eWebEditor获得WebShell的步骤大致如下:/ c: `5 s3 K% M; k
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
7 I9 ~2 `3 c6 K3 l( `2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID=’eWebEditor1′ src=’/edit/ewebeditor.asp?id=content&style=web’ frameborder=0 scrolling=no width=’550′ HEIGHT=’350′></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src=’***’中的“***”,这就是eWebEditor路径。
6 k, j+ r- J) C! l& V1 g3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
5 d! s: ?* \: R1 N- l如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
9 \' h  g) P8 P  s+ ~( P4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
1 X5 _, `* V2 G8 S$ b+ f然后在上传的文件类型中增加“asa”类型。
5 a( f" C; Y: v, S5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。
; J0 `# A8 \  X# b8 a7 L; j漏洞原理, E. o3 h8 q  ^" P/ r
漏洞的利用原理很简单,请看Upload.asp文件:2 W2 w8 E+ `5 g1 L& u" U
任何情况下都不允许上传asp脚本文件5 o2 T5 b) Z1 \" P! V; S& r
sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)4 w6 `' c5 Z# w8 l) a0 S) I
因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
3 @* R' [/ q: o0 }+ s高级应用
) k' m1 }* Y& r, l) A, VeWebEditor的漏洞利用还有一些技巧:3 c. k, l$ X+ A6 A
1.使用默认用户名和密码无法登录。
/ C0 T+ p2 I+ ^3 O4 Y, O/ b2 W请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法破解,那就当自己的运气不好了。( A& B; Z$ B9 j% _
2.加了asa类型后发现还是无法上传。
; o  G7 j5 G" k5 P: b应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = Replace(UCase(sAllowExt), “ASP”, “”)一句上修改,我就看见过一个站长是这样修改的:
: \) F3 u/ i. ^/ J# VsAllowExt = Replace(Replace(Replace(Replace(Replace(UCase(sAllowExt), “ASP”, “”), “CER”, “”), “ASA”, “”), “CDX”, “”), “HTR”, “”)
4 N4 T' N5 @- J猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。
4 `6 y9 a& Y, V  \; [3.上传了asp文件后,却发现该目录没有运行脚本的权限。- j, r1 m2 S4 z0 I0 \6 m' i5 ^! f
呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。4 H1 ]" w5 P6 e* h+ ?% K- L
4.已经使用了第2点中的方法,但是asp类型还是无法上传。' b8 P5 v, b) T
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。
  B( V3 \8 j; M! v& g后记
! x, B! |! v4 j2 _8 G- |根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!; [; C$ S2 c# Q5 |
基本入侵基础漏洞; X8 l8 ]6 D( K% [' t; v% Y
eWebEditor 漏洞
: R6 N# D, {4 g; i5 z, n5 Q8 |0 X+ r6 }. s
各位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!  
: t2 W% ~$ u) f5 B8 ?
& Y! C+ }! K7 F+ Y0 _+ H漏洞利用3 v/ I% j* l6 a/ v3 O, |% w
利用eWebEditor获得WebShell的步骤大致如下:+ Y2 F3 B5 v" c
1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。
( e9 s6 u6 W/ j+ D/ T2.查看源代码,找到eWebEditor的路径。点击“查看源代码”,看看源码中是否存在类似“<iframe ID='eWebEditor1' src='/edit/ewebeditor.asp?id=content&style=web' frameborder=0 scrolling=no width='550' HEIGHT='350'></iframe>”的语句。其实只有发现了存在这样的语句了,才可以真正确定这个网站使用了 eWebEditor。然后记下src='***'中的“***”,这就是eWebEditor路径。: a2 h7 F* g7 n6 q
3.访问eWebEditor的管理登录页面。eWebEditor的默认管理页面为admin_login.asp,和ewebeditor.asp在同一目录下。以上面的路径为例,我们访问的地址为:http://www.***.net/edit/admin_login.asp,看看是否出现了登录页面。
6 h5 D5 Y- F( n# G如果没有看到这样的页面,说明管理员已经删除了管理登录页面,呵呵,还等什么,走人啊,换个地方试试。不过一般来说,我很少看到有哪个管理员删了这个页面,试试默认的用户名:admin,密码:admin888。怎么样?成功了吧(不是默认账户请看后文)!
3 F# S( m- C4 D4.增加上传文件类型。点击“样式管理”,随便选择列表中底下的某一个样式的“设置,为什么要选择列表中底下的样式?因为eWebEditor自带的样式是不允许修改的,当然你也可以拷贝一个新的样式来设置。
$ C( i! a* f; V4 `' G, o7 z2 V0 R- B
4 _* C; C+ c! f9 X6 F- D5 g然后在上传的文件类型中增加“asa”类型。2 e- h4 |* k% N; A) S

' f" t( d' M) P5.上传ASP木马,获得WebShell。接下来将ASP木马的扩展名修改为asa,就可以简单上传你的ASP木马了。不要问我怎么上传啊,看到 “预览” 了吗?点击“预览”,然后选择“插入其它文件”的按钮就可以了。; D1 f& x2 I7 M1 [4 z% m1 b

0 x' G% c5 h' i9 V  p1 a
. b% |6 E3 ~7 c2 z, z3 ]' Q漏洞原理
! U3 W1 E7 E" }  M9 L1 q* k漏洞的利用原理很简单,请看Upload.asp文件:
: ~5 ^! C$ ?7 K: u+ o8 I任何情况下都不允许上传asp脚本文件' R: {5 I* p3 S8 b( c/ N# n
sAllowExt = replace(UCase(sAllowExt), "ASP", "")
* o- g$ g" L0 c8 E( Q. \% X) d* Z因为eWebEditor仅仅过滤了ASP文件。记得我第一次使用eWebEditor时就在纳闷:既然作者已经知道asp文件需要过滤,为什么不同时过滤asa、cer等文件呢?也许这就是对免费用户不负责任的表现吧!
  A+ s5 _5 m* Z& W# u  W8 \$ x
* \, {7 _# W$ k3 X4 f0 t) ]$ E高级应用
$ H3 U2 T  q9 z1 ?$ seWebEditor的漏洞利用还有一些技巧:/ \6 h& `1 o7 w) V1 k
1.使用默认用户名和密码无法登录。
% `2 M6 K( V9 J9 m请试试直接下载db目录下的ewebeditor.mdb文件,用户名和密码在eWebEditor_System表中,经过了md5加密,如果无法下载或者无法****,那就当自己的运气不好了。( o2 x  |* l( j0 f8 U5 e
2.加了asa类型后发现还是无法上传。
" o3 u; `6 g# o$ E应该是站长懂点代码,自己修改了Upload.asp文件,但是没有关系,按照常人的思维习惯,往往会直接在sAllowExt = replace(UCase(sAllowExt), "ASP", "")一句上修改,我就看见过一个站长是这样修改的:
7 w. d0 _( w0 @5 E- J$ DsAllowExt = replace(replace(replace(replace(replace(UCase(sAllowExt), "ASP", ""), "CER", ""), "ASA", ""), "CDX", ""), "HTR", "")
. u% e: p1 ]! ]猛一看什么都过滤了,但是我们只要在上传类型中增加“aaspsp”,就可以直接上传asp文件了。呵呵,是不是天才的想法?“aaspsp”过滤了 “asp”字符后,反而变成了“asp”!顺便告诉大家一个秘密,其实动网论坛7.0 sp2中也可以利用类似的方法绕过对扩展名的过滤。7 z/ \  i* V3 c# l. a4 g. `
3.上传了asp文件后,却发现该目录没有运行脚本的权限。
  N% F: \6 l, q0 ~$ a0 C0 u, b9 b呵呵,真是好笨啊,上传类型可以改,上传路径不是也可以修改的吗?仔细看看图四。
( A# _% b0 q# p4.已经使用了第2点中的方法,但是asp类型还是无法上传。0 E  g0 I9 a# Q: o0 D! }8 Y' t6 m
看来站长肯定是一个写asp的高手,但是我们还有最后一招来对付他:看到图三中的“远程类型”了吗?eWebEditor能够设定自动保存远程文件的类型,我们可以加入asp类型。但是如何才能让远程访问的asp文件能够以源码形式保存呢?方法是很多的,最简单的方法是将IIS中的“应用文件映射”中的 “asp”删除。& j- h* T$ r# q. F) Q% w
6 ?2 Q8 x  A7 K- J
后记
% w: q  m! o8 a6 _2 K根据自己的经验,几乎只要能进入eWebEditor的后台管理,基本上都可以获得WebShell。在Google上搜索 “ewebeditor.asp?id=”能够看到长达十多页的相关信息,我大致抽查了其中几个,发现成功率约为50%。还不错吧?oblg 2.52版以前的版本也是使用eWebEditor,可以去搜索几个来练练手。要命的是eWebEditor的官方网站和帮助文件中根本没有这方面的安全提示。还有,我发现官方提供的测试系统并不存在类似的漏洞,看来不是他们不知道,而是没有把免费用户的网络安危放在心上!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表