chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為安全大咖談 | 論道攻防第2期:邊界突破之瞞天過(guò)海

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-08-08 18:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本期講解嘉賓

wKgZomToP9mAPPaSAAEY3zZ68Ho217.jpg

卷首語(yǔ)

帝不曉,令近臣揭幕視之,但見清清海水無(wú)窮。帝急問(wèn)曰:“此是何處?”張士貴起而奏曰:“此乃臣過(guò)海之計(jì)。得一風(fēng)勢(shì),三十萬(wàn)軍乘船過(guò)海,至東岸矣?!币曋?,果在船上。

——《永樂(lè)大典·薛仁貴征遼事略》

本文以三十六計(jì)勝戰(zhàn)計(jì)中的第一計(jì)“瞞天過(guò)?!睘榍腥朦c(diǎn),深入剖析了攻擊者在現(xiàn)網(wǎng)環(huán)境和攻防演練中,如何運(yùn)用出奇制勝的偽裝攻擊手段突破Web邊界。

wKgZomToP9mASshUAAADTclaNZ8973.png攻擊之勢(shì)

“兵無(wú)常勢(shì),水無(wú)常形,能因敵變化而取勝者,謂之神”。瞞天過(guò)海的核心思想即順應(yīng)環(huán)境變化,利用偽裝手段欺騙對(duì)方,從而達(dá)到取勝目的。

在網(wǎng)絡(luò)安全領(lǐng)域,Web應(yīng)用攻擊仍然是主要威脅之一。根據(jù)現(xiàn)網(wǎng)捕獲的數(shù)據(jù)顯示,在Web應(yīng)用攻擊中,90%為可以被快速攔截的無(wú)差別掃描。但其他10%的攻擊,如利用0day漏洞或針對(duì)特定系統(tǒng)的攻擊等,就成為了攻防對(duì)抗的高階較量戰(zhàn)場(chǎng)。在Web安全領(lǐng)域,攻防對(duì)抗性尤為顯著。當(dāng)原有的攻擊方式失效后,攻擊者可以快速生成新的繞過(guò)方式,最終得以“瞞”過(guò)安全設(shè)備或靶機(jī),拿下目標(biāo)。Web應(yīng)用攻擊兩大類偽裝方式為:

  1. 使用通用的隱藏攻擊內(nèi)容的方式——編碼。

  2. 針對(duì)要利用漏洞、語(yǔ)言特點(diǎn)等,定制攻擊內(nèi)容。

wKgZomToP9mASshUAAADTclaNZ8973.png瞞天之式

01藏形匿影 “隱身衣”

“surl=Li4vcGhwaW5mbw==”這個(gè)看似無(wú)公害的字符串其實(shí)是某開源軟件的文件包含漏洞攻擊內(nèi)容,攻擊者通過(guò)將../phpinfo進(jìn)行base64編碼之后的內(nèi)容“Li4vcGhwaW5mbw==”作為參數(shù)值傳入,從而繞過(guò)檢測(cè),于無(wú)形之中竊取phpinfo的信息。

編碼繞過(guò)是很多黑客在進(jìn)行RCE(Remote Command/Code Execute,遠(yuǎn)程命令執(zhí)行)、 Webshell、文件包含等Web類攻擊時(shí)常用的手段。簡(jiǎn)單來(lái)說(shuō),編碼繞過(guò)就是通過(guò)特定的編碼方式,對(duì)明文的攻擊載荷進(jìn)行一系列字符串操作。這就像給攻擊載荷穿上一件“外套”,使其表面看上去沒有任何攻擊特征,從而“瞞”過(guò)各類檢測(cè)之天,“過(guò)”安全設(shè)備之海。

以下是一些常見的編碼繞過(guò)攻擊。

wKgZomToP9mAS3O9AAdai_j81hw300.png

傳統(tǒng)算法通常采用基于正則表達(dá)式的方案進(jìn)行編解碼。隨著場(chǎng)景的增加,正則表達(dá)式的數(shù)量也會(huì)增加,從而影響性能。此外,正則表達(dá)式難以準(zhǔn)確識(shí)別無(wú)明顯特征的編碼方式,如base系列。華為在Web攻擊檢測(cè)方案中提供了一種基于語(yǔ)言模型的解碼引擎,能夠準(zhǔn)確、輕量、實(shí)時(shí)地識(shí)別編碼位置并進(jìn)行解碼。

02量體裁衣“易容術(shù)”

在不同的攻擊場(chǎng)景中,除了對(duì)攻擊載荷進(jìn)行編碼這類通用的繞過(guò)手段外,攻擊者還可以根據(jù)場(chǎng)景和語(yǔ)言特點(diǎn),對(duì)攻擊載荷進(jìn)行量身定制的“變裝”繞過(guò)。例如,在Webshell和RCE攻擊中,攻擊者可以采取特定的策略來(lái)繞過(guò)安全防護(hù)。

@$_="shell";@$_="Web".$_;偽裝的$_

“$_”為何?如果了解PHP語(yǔ)言,可以看出“$_”是經(jīng)過(guò)變量嵌套和字符串拼接的“Webshell”,“偽裝的$_”也就是“偽裝的Webshell”。攻擊者通過(guò)這種偽裝方式,可以在不被發(fā)現(xiàn)的情況下執(zhí)行惡意代碼。

Webshell是一種常見的惡意腳本,它可以用PHP、JSP、ASP、ASPX等語(yǔ)言編寫。攻擊者利用漏洞將腳本上傳到服務(wù)器上,從而獲得對(duì)服務(wù)器的執(zhí)行操作權(quán)限。根據(jù)微軟365的數(shù)據(jù)顯示,從2020年8月到2021年11月,平均每臺(tái)服務(wù)器遭受了140,000次Webshell攻擊,這是一種高頻高危的攻擊方式。在2022年的攻防演練中,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)也捕獲到了多起冰蝎Webshell3.x、4.x連接和哥斯拉木馬上傳攻擊。為了能夠穿透WAF等安全設(shè)備的防護(hù),Webshell經(jīng)常利用編碼、腳本語(yǔ)言特性和加密等手段進(jìn)行偽裝,以“瞞”過(guò)安全設(shè)備的檢測(cè),達(dá)到攻擊目的。

  • 明文變裝的Webshell文件

根據(jù)W3techs在2023年的統(tǒng)計(jì)結(jié)果,77.4%的Web服務(wù)端使用PHP語(yǔ)言編碼。因此,PHP語(yǔ)言的Webshell腳本占比也相對(duì)較高。由于PHP是一種動(dòng)態(tài)弱類型語(yǔ)言,在參數(shù)傳遞、類型轉(zhuǎn)換和函數(shù)調(diào)用方式方面非常靈活,攻擊者可以利用這些特性對(duì)Webshell進(jìn)行千變?nèi)f化的變裝繞過(guò)。

下面是一些PHP Webshell的變裝手段示例。

wKgZomToP9mAYpSOAAbkjelcWZQ261.png ?

華為在Web攻擊檢測(cè)方案中提供了Webshell語(yǔ)義感知模型檢測(cè)能力。該模型基于語(yǔ)義分析和智能算法,能夠還原黑客的各種攻擊手法,使繞過(guò)攻擊無(wú)所遁形。

wKgZomToP9mAGU35AAHyx0ctSeg859.png

  • 加密隱藏的Webshell交互

在攻防演練中,具有明顯特征的第一代管理工具“菜刀”已經(jīng)越來(lái)越少被使用。相反,加密Webshell管理工具,如冰蝎和哥斯拉,正變得越來(lái)越流行。由于這些工具使用了流量加密技術(shù),傳統(tǒng)的WAF等安全設(shè)備難以對(duì)其進(jìn)行檢測(cè),這給Web安全檢測(cè)帶來(lái)了巨大的挑戰(zhàn)。

wKgZomToP9mAN8-cAADOo4w41QQ576.png

攻擊者使用Webshell管理工具冰蝎上傳Webshell文件并成功連接后,可以使用它進(jìn)行信息獲取、命令執(zhí)行和內(nèi)網(wǎng)穿透等攻擊。值得注意的是,冰蝎的通信內(nèi)容都經(jīng)過(guò)了加密處理,這給安全防護(hù)帶來(lái)了一定的挑戰(zhàn)。針對(duì)加密Webshell,Web攻擊檢測(cè)方案也提供了智能檢測(cè)算法模型。該模型基于對(duì)大量樣本的分析,提取了幾十種特征,進(jìn)行強(qiáng)特征組合,并利用機(jī)器學(xué)習(xí)算法模型推理,能夠準(zhǔn)確識(shí)別加密Webshell流量。

wKgZomToP9qAaIGbAAi2gtuZRrw375.png

who"a"m$@i ==whoami ?

“who"a"m$@i”等于“whoami”嗎?在linux的shell中,等式是成立的!“whoami”是RCE攻擊的常用命令,在“who"a"m$@i”字符串中混合了多種手段繞過(guò)檢測(cè):

  • 在linux的shell中“”反斜杠視為空字符;

  • 偶數(shù)個(gè)雙引號(hào)一般用于處理變量中有特殊符號(hào)的場(chǎng)景,但在這里用于繞過(guò)混淆;

  • 未初始化的“$@”在此為空字符。因此,“who"a"m$@i”其實(shí)就是“whoami”。

RCE攻擊通常是由于應(yīng)用程序?qū)τ脩籼峤坏臄?shù)據(jù)過(guò)濾不嚴(yán)格而導(dǎo)致的。黑客可以通過(guò)構(gòu)造特殊命令字符串,將數(shù)據(jù)提交至應(yīng)用程序中,并利用該方式執(zhí)行外部程序或系統(tǒng)命令實(shí)施攻擊。這可能會(huì)導(dǎo)致緩沖區(qū)溢出、非法指令執(zhí)行,甚至通過(guò)遠(yuǎn)程命令執(zhí)行提升攻擊者的權(quán)限,控制服務(wù)器。攻擊者可以進(jìn)一步非法獲取數(shù)據(jù)或網(wǎng)絡(luò)資源,實(shí)施挖礦、勒索、信息泄露等惡意行為,給企業(yè)造成嚴(yán)重?fù)p失。

在2022年的攻防演練中,各局點(diǎn)檢測(cè)到了大量命令注入的漏掃探測(cè)。在這種試探中,一旦攻擊者發(fā)現(xiàn)有機(jī)可乘,接下來(lái)就會(huì)發(fā)起猛烈的攻擊。為了不被檢測(cè)到,攻擊者會(huì)費(fèi)盡心機(jī)利用通配符繞過(guò)、空格繞過(guò)、變量拼接、進(jìn)程替換和多命令/路徑/參數(shù)串聯(lián)等多種手段對(duì)攻擊載荷進(jìn)行改變。這樣,他們就可以“瞞”過(guò)各種檢測(cè)設(shè)備,順利到達(dá)目標(biāo)主機(jī)。

以下是一些RCE的繞過(guò)手段示例。

wKgZomToP9qACSuiAAMeCf__H4Q822.png

Web攻擊檢測(cè)方案中內(nèi)置了基于智能編碼識(shí)別和解碼引擎和語(yǔ)義還原引擎的RCE人工智能檢測(cè)算法。該算法能夠還原各種繞過(guò)攻擊載荷,揭示攻擊的真實(shí)面目。

wKgZomToP9qAcPk9AAEP02HyN8Y977.png

wKgZomToP9mASshUAAADTclaNZ8973.png防御之視

針對(duì)攻擊者使用復(fù)雜編碼隱藏攻擊內(nèi)容,以及根據(jù)攻擊場(chǎng)景和語(yǔ)言特點(diǎn)進(jìn)行攻擊內(nèi)容“定制”的不同瞞天之式,防守方也有相應(yīng)的手段來(lái)應(yīng)對(duì)。

01先發(fā)制人,讓漏洞風(fēng)險(xiǎn)可視。

在系統(tǒng)中部署漏洞掃描產(chǎn)品,定期檢查是否存在漏洞。這樣,在攻擊者進(jìn)行漏洞利用前,就能提前感知漏洞風(fēng)險(xiǎn),對(duì)主機(jī)進(jìn)行安全加固,并及時(shí)更新補(bǔ)丁。

02固本培元,令繞過(guò)攻擊過(guò)程可視。

安裝流量監(jiān)測(cè)分析設(shè)備,實(shí)現(xiàn)快速準(zhǔn)確的高級(jí)威脅檢測(cè)。

wKgZomToP9qAKqJbAAIId4e-VZw112.png ?

針對(duì)利用Web攻擊的邊界突破,華為HiSec Insight安全態(tài)勢(shì)感知系統(tǒng)中提供了多層級(jí)智能檢測(cè)方案,包括Web正常業(yè)務(wù)基線、智能編碼識(shí)別與解碼引擎、語(yǔ)義分析引擎和人工智能檢測(cè)引擎:

Web正常業(yè)務(wù)基線:

利用IP段、請(qǐng)求Header、URL路徑、URL參數(shù)等多維度畫像,對(duì)Web正常業(yè)務(wù)進(jìn)行自學(xué)習(xí),形成基線,減少正常業(yè)務(wù)導(dǎo)致的事件誤報(bào)。

智能編碼識(shí)別與解碼:

基于語(yǔ)言模型的編碼位置定位與解碼算法,覆蓋常見編碼的部分/混合/疊加編碼場(chǎng)景。

語(yǔ)義分析引擎:

自研輕量級(jí)詞法分析和語(yǔ)義理解模型,高性能還原語(yǔ)義,對(duì)智能檢測(cè)提供有效輸入,并輔助展示攻擊行為真面目,提升取證能力。

人工智能檢測(cè)引擎:

基于語(yǔ)義還原結(jié)果,進(jìn)行算法模型特征提取,使用有監(jiān)督/無(wú)監(jiān)督模型推理,覆蓋Webshell、RCE、XSS、SQL注入、文件包含等多種攻擊場(chǎng)景。

利用上述多層級(jí)智能檢測(cè)方案,可以準(zhǔn)確識(shí)別攻擊者的偽裝,褫其華袞,示人本相,“瞞”無(wú)所 “瞞”。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    35805

    瀏覽量

    260824

原文標(biāo)題:華為安全大咖談 | 論道攻防第2期:邊界突破之瞞天過(guò)海

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為榮獲2025年Gartner Peer Insights客戶

    近日,Gartner發(fā)布2025年《企業(yè)有線和無(wú)線局域網(wǎng)基礎(chǔ)設(shè)施“客戶之聲”》報(bào)告,華為憑借星河AI園區(qū)網(wǎng)絡(luò),獲得Gartner Peer Insights客戶選稱號(hào),這是華為連續(xù)
    的頭像 發(fā)表于 12-08 14:01 ?278次閱讀

    紅外激光補(bǔ)光技術(shù)迎來(lái)爆發(fā)

    紅外激光補(bǔ)光技術(shù)突破距離與安全邊界,推動(dòng)安防、自動(dòng)駕駛、工業(yè)檢測(cè)等領(lǐng)域發(fā)展,未來(lái)將引領(lǐng)光電技術(shù)革新。
    的頭像 發(fā)表于 11-11 09:18 ?326次閱讀
    紅外激光補(bǔ)光技術(shù)迎來(lái)爆發(fā)<b class='flag-5'>期</b>

    華為攜手伙伴發(fā)布教育行業(yè)E2E園區(qū)安全建網(wǎng)標(biāo)準(zhǔn)

    GITEX GLOBAL 2025間,華為聯(lián)合IEEE及行業(yè)客戶發(fā)布《教育行業(yè)E2E園區(qū)安全建網(wǎng)標(biāo)準(zhǔn)》(以下簡(jiǎn)稱《標(biāo)準(zhǔn)》)。該標(biāo)準(zhǔn)為教育機(jī)構(gòu)構(gòu)建
    的頭像 發(fā)表于 10-17 11:23 ?643次閱讀

    華為推出鴻蒙智能交通氣象站

    華為全聯(lián)接大會(huì)2025間,在氣象海洋論壇上,華為聯(lián)合陜西省氣象局發(fā)布鴻蒙智能交通氣象站,這標(biāo)志著陜西在落實(shí)中國(guó)氣象局“觀測(cè)即服務(wù)”理念、搶占交通氣象服務(wù)高地上取得重大突破,助力交通
    的頭像 發(fā)表于 09-20 14:41 ?1106次閱讀

    華為發(fā)布星河AI園區(qū)全域安全解決方案

    華為全聯(lián)接大會(huì)2025間,在以“共建AI Campus,躍升行業(yè)數(shù)智化”為主題的智慧園區(qū)創(chuàng)新峰會(huì)上,華為發(fā)布星河AI園區(qū)全域安全解決方案,通過(guò)AI技術(shù),將
    的頭像 發(fā)表于 09-19 17:40 ?1089次閱讀

    邊聊安全 | 功能安全開發(fā)MPU

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”功能安全開發(fā)MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員討論時(shí),筆者經(jīng)常被問(wèn)及有關(guān)芯片內(nèi)存保護(hù)單元(
    的頭像 發(fā)表于 09-05 16:21 ?2056次閱讀
    邊聊<b class='flag-5'>安全</b> | 功能<b class='flag-5'>安全</b>開發(fā)<b class='flag-5'>之</b>MPU

    頂堅(jiān)防爆PDA終端賦能石油化工:如何重構(gòu)高危場(chǎng)景作業(yè)安全邊界

    石油化工行業(yè)作為國(guó)民經(jīng)濟(jì)支柱產(chǎn)業(yè),其生產(chǎn)過(guò)程涉及高溫高壓、易燃易爆、有毒有害等高危場(chǎng)景,作業(yè)安全始終是行業(yè)發(fā)展的核心命題。隨著物聯(lián)網(wǎng)、人工智能、邊緣計(jì)算等技術(shù)的突破,智能終端正成為重構(gòu)高危場(chǎng)景安全
    的頭像 發(fā)表于 08-25 10:07 ?4277次閱讀
    頂堅(jiān)防爆PDA終端賦能石油化工:如何重構(gòu)高危場(chǎng)景作業(yè)<b class='flag-5'>安全</b><b class='flag-5'>邊界</b>

    Docker容器安全攻防實(shí)戰(zhàn)案例

    在云原生時(shí)代,Docker已成為現(xiàn)代應(yīng)用部署的基石。然而,容器化帶來(lái)便利的同時(shí),也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過(guò)數(shù)千個(gè)容器的運(yùn)維工程師,我將通過(guò)真實(shí)的攻防實(shí)戰(zhàn)案例,帶你深入了解Docker安全的每一個(gè)細(xì)節(jié)。
    的頭像 發(fā)表于 08-05 09:52 ?1028次閱讀

    光電融合突破算力邊界:曦智科技2025 WAIC發(fā)布多維度創(chuàng)新成果

    【2025年7月27日,上?!吭?025世界人工智能大會(huì)(WAIC)上,曦智科技以“光電融合突破算力邊界”為主題,全方位呈現(xiàn)了其“光子計(jì)算+光子網(wǎng)絡(luò)”兩大產(chǎn)品線的最新成果,特別是在光互連光交換
    發(fā)表于 07-28 21:28 ?1377次閱讀
    光電融合<b class='flag-5'>突破</b>算力<b class='flag-5'>邊界</b>:曦智科技2025 WAIC發(fā)布多維度創(chuàng)新成果

    單向光閘:用光束筑起數(shù)據(jù)安全的“光墻”

    光閘的本質(zhì),是用光的物理特性重構(gòu)數(shù)據(jù)信任邊界。它不依賴復(fù)雜的加密算法,而是通過(guò)“光只能單向走”的自然法則,為數(shù)字世界提供了一種返璞歸真的安全思路。隨著自適應(yīng)光學(xué)與量子技術(shù)的突破,這道“光
    發(fā)表于 07-18 11:06

    FLIR NEXUS組合重新定義邊界安全效率

    在當(dāng)今復(fù)雜多變的安全環(huán)境中,邊界安全已成為企業(yè)和政府機(jī)構(gòu)關(guān)注的焦點(diǎn)。傳統(tǒng)的邊界安全系統(tǒng)雖然能在一定程度上提供保護(hù),但在面對(duì)持續(xù)威脅和復(fù)雜環(huán)境
    的頭像 發(fā)表于 06-23 13:38 ?620次閱讀

    用Renesas Flash Programmer軟件設(shè)置安全邊界——瑞薩RA系列FSP庫(kù)開發(fā)實(shí)戰(zhàn)指南(07)

    邊界。 與Trustzone安全功能相關(guān)的IDAU邊界劃分可以通過(guò)Renesas Flash Programmer軟件來(lái)進(jìn)行設(shè)置。這里以本教程34章的
    的頭像 發(fā)表于 04-09 17:22 ?1658次閱讀
    用Renesas Flash Programmer軟件設(shè)置<b class='flag-5'>安全</b><b class='flag-5'>邊界</b>——瑞薩RA系列FSP庫(kù)開發(fā)實(shí)戰(zhàn)指南(07)

    阿里國(guó)際站“八先過(guò)海”計(jì)劃助力B2B商家出海

    近日,阿里國(guó)際站正式推出了旨在扶持新商家出海的“八先過(guò)海”計(jì)劃,該計(jì)劃涵蓋了八大舉措,全方位助力商家搶占B2B出海先機(jī),延續(xù)出海紅利。 據(jù)了解,“八先過(guò)海”計(jì)劃從多個(gè)維度出發(fā),包括加大對(duì)新市場(chǎng)的投入
    的頭像 發(fā)表于 02-19 09:21 ?833次閱讀

    直播預(yù)約 |數(shù)據(jù)智能系列講座5:理解并改進(jìn)基礎(chǔ)模型

    鷺島論壇數(shù)據(jù)智能系列講座5「理解并改進(jìn)基礎(chǔ)模型」2月19日(周三)20:00精彩開播期待與您云相聚,共襄學(xué)術(shù)盛宴!|直播信息報(bào)告題目理解并改進(jìn)基礎(chǔ)模型報(bào)告簡(jiǎn)介大型基礎(chǔ)模型在生成式人工智能領(lǐng)域
    的頭像 發(fā)表于 02-11 14:33 ?696次閱讀
    直播預(yù)約 |數(shù)據(jù)智能系列講座<b class='flag-5'>第</b>5<b class='flag-5'>期</b>:理解并改進(jìn)基礎(chǔ)模型

    華為支付接入規(guī)范

    空白頁(yè)拉起收銀臺(tái)。 華為支付設(shè)計(jì)規(guī)范 華為支付是一種方便、安全和快捷的支付方式。 1.場(chǎng)景介紹 華為支付圖標(biāo)通常在收銀臺(tái)等界面展示,如下圖所示: 圖標(biāo)大小 在核心使用場(chǎng)景下的實(shí)際尺寸通
    發(fā)表于 01-23 09:27