CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
安全资讯

Microsoft Edge将默认使用HTML5

在苹果、Google 和 Mozilla 之后,微软也决定拥抱 HTML5 默认不启用 Flash 播放多媒体内容。微软官方博客宣布,下一个版本的 Microsoft Edge 将默认使用 HTML5。对于支持 HTML5 的网站,Edge 将默认使用 HTML5,不会加载 Flash。对于绝大部分继续使用 Flash的流行网站,Edge将会一开始自动将它们加入例外名单,然后通过监视 Flash 内容的消费逐步缩小例外的名单。最后,用户将需要在使用Flash的网站启用点击播放。  0day

2016年12月17日 0条评论 1096点热度 0人点赞 小助手 阅读全文
安全资讯

1个漏洞叫价300万背后的心理战

第三方软件系统漏洞、外部数据撞库、个别内鬼泄露……近年来,不少企业信息泄露事件总会把调查原因最终推托给这几个看似无能为力,或者极度个别的原因,然后再建议用户“提高安全意识,定期更改密码”。最终,企业的安全部门好像无功也无过,消费者只能眼巴巴地期待着天下无贼…… 俗话说“苍蝇不叮无缝的蛋”,12月13日,南都i玩版刊登了《审计环节缺位“内鬼”作祟批发信息》,可见国内企业在安全信息方面的投入微乎其微。然而,一边是国内大部分企业没有安全防御;另一边,黑客的进攻技术却日益高超、出神入化。结果可想而知,消费者变成了“透明人”…

2016年12月17日 0条评论 1030点热度 0人点赞 小助手 阅读全文
安全资讯

10亿用户数据大泄露雅虎被“黑”隐瞒3年

由于2013年发生的黑客攻击,雅虎公司10亿用户的账户资料被泄露。公司今年9月公布的黑客攻击发生在2014年,那一次,5亿雅虎用户的账户遭到黑客入侵。 也就是说,从2013年到2014年,接连的黑客攻击侵犯了将近15亿人次雅虎用户的账户。 广州日报讯 雅虎公司14日在一份声明中称,它相信“一家未经授权的第三方在2013年8月窃取了超过10亿用户的数据”。 该声明称,尽管2013年的黑客攻击事件和2014年的另一起类似事件不一样,但政府有关部门和安全专家目前将两个案子“打包”进行调查。雅虎公司称,正与警方以及有关部门…

2016年12月17日 0条评论 977点热度 0人点赞 小助手 阅读全文
安全资讯

McAfee Linux版本2016漏洞合集(含漏洞利用PoC)

概述 安全研究专家在McAfeeVirusScan Linux企业版中发现了大量的安全漏洞,这些漏洞将允许远程攻击者入侵运行了这款反病毒产品的计算机系统。除此之外,攻击者甚至还可以利用其中的多个漏洞(组成漏洞利用链)来实现以root权限执行远程代码。 漏洞利用PoC:【点我获取】 受影响的产品版本 从v1.9.2(发布于2015年2月19日)到v2.0.2(发布于2016年4月22日)版本的产品均会受到漏洞的影响,而旧版本产品由于更新问题,则更加容易受到攻击。 时间轴 2016年6月23日:漏洞上报给了安全应急响应…

2016年12月17日 0条评论 1167点热度 0人点赞 小助手 阅读全文
安全资讯

85%的企业认为自己有能力抵御网络攻击,可实际情况是…

这两年我们看到企业安全问题已经迫在眉睫,很多安全公司对企业安全是持悲观态度的。但从最近BAE Systems的一个调查来看,似乎绝大部分企业对自家的安全问题都非常乐观。这项调查显示: 85%的企业认为他们为可能面临的网络攻击做好了防御准备。但实际情况是,在过去半年内,这些企业中有40%都遭到了攻击。 BAE Systems的这份调查报告中还提到近期发生的入侵事件,对企业而言造成的平均损失超过50万美元。 BAE Systems网络安全战略部门的副总裁Colin McKinty说:“数据证实,网络安全不仅仅是一个技术…

2016年12月17日 0条评论 856点热度 0人点赞 小助手 阅读全文
安全资讯

传播恶意软件最有效帮手:超95%的PowerShell脚本都是恶意脚本

对很多IT专业人士来说,Powershell的确是Windows系统中一个相当强大的工具,而且微软也有意将PowerShell作为Windows系统的默认命令行工具。但赛门铁克最近的一份报告指出,超过95%的PowerShell脚本实际上都是恶意脚本。 赛门铁克在报告(传送门)中指出,绝大部分恶意PowerShell脚本都是扮演下载的角色。当然PowerShell脚本的终极目标还是要在设备上执行恶意代码,在整个网络传播恶意软件。 绝大多数PowerShell脚本是恶意脚本 由于PowerShell框架极具灵活性,攻…

2016年12月17日 0条评论 1100点热度 0人点赞 小助手 阅读全文
安全资讯

黑客专访:天才黑客Gabriel Bergel的黑客人生

我们有幸能够采访到GabrielBergel(@gbergel),它是目前黑客圈内最具天赋的黑客之一。接下来,让我们一起来了解一下GabrielBergel吧! Gabriel Bergel简介 Gabriel可以算得上是信息安全界的摇滚明星了,除此之外,他还是一个崇尚维京文化(Viking)的半机械人。他十分热爱维京人的文化,并且他还在自己的双手中植入了两块电子芯片。身兼数职的他,是“8.8计算机安全大会”(@8dot8)的创办者和组织者,安全服务提供商Dreamlab(@hacking4def)的总裁兼CSO,…

2016年12月17日 0条评论 1198点热度 0人点赞 小助手 阅读全文
安全资讯

Shadow Brokers开始直接出售NSA方程式黑客工具,欲购从速!

还记得先前那个入侵了NSA,窃取到方程式组织黑客工具的Shadow Brokers黑客组织吗?最近,他们挂在网上出售的那些黑客公布改变销售模式了,这批原本属于NSA的黑客工具现如今在地下网站直接出售——欢迎有钱的各位前往选购。 Shadow Brokers组织大家一定还有印象——今年8月,NSA下属的方程式黑客组织(Equation Group)曾经被黑,背后的黑手就是Shadow Brokers组织。 Shadow Brokers将从方程式内部窃取到的数据分成了两份,其中一份大约300MB大小,提供免费下载,压缩…

2016年12月17日 0条评论 1677点热度 0人点赞 小助手 阅读全文
安全资讯

微软警告假日购物者当心内含Cerber勒索软件的钓鱼电子邮件

随着假日快速来临,许多人已经开始了他们的圣诞购物,无论是从实体店,还是通过互联网。微软现在警告在线购物者有一个新的网络钓鱼活动正在使用假信用卡消息让Cerber勒索软件感染不知情的受害者。这种电子邮件包含Cerber勒索软件附件,打开时会提供接收方分步说明,如何启用宏以查看“受保护的文档”。为了使它看起来更真实,提示包含一个微软徽标,并将版式设计成一个微软支持文章。 如果受害者单击“启用内容”的启用宏,就将释放Cerber勒索软件到用户电脑,它将开始加密受害人的文件。解密受影响的文件唯一方法是支付1.3比特币,这大…

2016年12月17日 0条评论 993点热度 0人点赞 小助手 阅读全文
安全资讯

剑指侵犯个人信息犯罪 最高法正起草司法解释

21世纪经济报道独家获悉,最高人民法院正在起草审理侵犯公民个人信息刑事案件的相关司法解释。此外,最高法、最高检正会同公安部起草办理电信网络诈骗案件中关于法律适用问题的指导意见。专项打击之下,电信网络诈骗犯罪势头有所遏制,但恶性事件仍有发生。司法实践中,作为电信网络诈骗上游犯罪的侵犯公民个人信息犯罪处罚畸轻,难以对全链条犯罪形成威慑。今年10月11日,在全国社会治安综合治理创新工作会议上,中共中央政治局委员、中央政法委书记孟建柱指出,针对电信网络诈骗犯罪非接触性、空间跨度大、链条长等特点,最高法、最高检、公安部要尽快…

2016年12月17日 0条评论 924点热度 0人点赞 小助手 阅读全文
安全资讯

黑客上榜时代周刊2016年度风云人物,这是为什么?

时代周刊今年的年度人物评选中,第一名是川普,第二名希拉里,而第三名是黑客。 黑客这个词,似乎不是一个很好的称号,但这个群体却成为了硅谷精神的代言人:创造性地克服技术缺陷,不惜任何手段。 这个传统造就了比尔·盖茨(Bill Gates),史蒂夫·沃兹尼亚克(Steve Wozniak)和马克·扎克伯格(Mark Zuckerberg)这样的人物。四年前,扎克伯格在Facebook首次公开募股的前夕,哀叹这是“不公平的负面贬低”。 2016黑客之年:像大多数事物一样黑客也有好坏之分 时代周刊将年度人物的第三位颁给黑客并…

2016年12月17日 0条评论 1038点热度 0人点赞 小助手 阅读全文
安全资讯

CrowdStrike创始人:俄罗斯入侵DNC 奥巴马“置之不理”

E安全12月16日讯 网络安全公司CrowdStrike首次被召唤清理DNC的黑客后8个月,公司联合创始人阿尔普洛维奇(Dmitri Alperovitch)表示,黑客曝光美国国会议员的个人信息,而白宫毫无响应对策,奥巴马政府“无耻地放弃了自己的责任”。 阿尔普洛维奇本周三在Twitter上表示,“俄罗斯将使美国国会议员及其家庭面临人身安全,我接到电话后非常愤怒。许多事情都需要响应。奥巴马政府却无耻地放弃了责任。” 《纽约时报》本周早些时候报道称,奥巴马政府犹豫如此接近2016总统大选之时采取行动,因为怕行动会看上…

2016年12月17日 0条评论 1085点热度 0人点赞 小助手 阅读全文
安全资讯

去年攻击乌克兰电网的黑客组织变身TeleBots攻击乌克兰银行

E安全12月16日讯 一年前, BlackEnergy黑客组织对乌克兰电网发起网络攻击,而这次BlackEnergy变身为“TeleBots”组织攻击乌克兰银行。 “黑暗力量”(BlackEnergy)组织一年前攻击乌克兰电网,导致乌克兰大规模停电。乌克兰政府指责俄罗斯参与其中,但进一步的分析表明,BlackEnergy恶意软件并不是乌克兰断电的直接原因。 ESET公司的专家表示,BlackEnergy黑客组织正利用TeleBots恶意软件攻击乌克兰银行。TeleBots恶意代码与BlackEnergy组织使用的恶…

2016年12月17日 0条评论 1112点热度 0人点赞 小助手 阅读全文
安全资讯

“影子经济人”1000比特币打包出售NSA网络武器库

E安全12月16日讯 “影子经济人(Shadow Brokers)”组织已经开始转变销售模式,即直接将窃取自美国国安局的网络攻击工具在地下网站中出售。 今年10月末,“影子经济人”这一知名黑客组织披露了一份新鲜出炉的服务器清单,并表示这些服务器皆已被与美国国安局有关的方程式黑客组织(Equation Group)成功入侵。 该Equation Group用于入侵这些目标的黑客工具名为INTONATION与PITCHIMPAIR。影子经济人方面将全部链接整理为两个不同的PGP加密归档,第一份归档可供潜在买家作为入侵验…

2016年12月17日 0条评论 1217点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】如何避免联网的智能家居设备免遭黑客毒手?

前言 不知道你有没有认真对数一数你家到底有多少台联网的智能设备呢?对于我来说,现在有二十五台这样的设备正围绕在我身旁! 虽然你的电脑、智能手机或者平板电脑同样能够联网,但我所指的联网设备并不仅仅只是这些。今天,在我们各自的家中,有很多家居和家用电器都嵌入了小型的计算机,例如安全摄像头、智能电视、冰箱、恒温器、以及门锁等等。 实际上,很多用户在使用电脑或智能手机的时候,他们都知道要安装一款杀毒软件或防火墙软件来保护自己的安全。但是,当我们要开始讨论这些设备的安全性时,你就会发现很多人通常并不会去考虑这些联网设备的安全…

2016年12月16日 0条评论 1383点热度 0人点赞 小助手 阅读全文
安全资讯

【知识】12月15日 - 每日安全知识热点

热点概要:Yahoo泄露10亿邮箱账户、Nagios Core < 4.2.2 Curl 命令注入 / 代码执行漏洞、能够导致OPENSSL服务拒绝服务的CVE-2016-8610漏洞、使用PLCs作为payload/shellcode分发系统、双0DAY攻击:针对欧洲个人目标的APT攻击、MS16-151(CVE-2016-7259)漏洞细节 国内热词(以下内容部分摘自http://www.solidot.org/): 报告称打字错误导致John Podesta的邮箱被黑 斯诺登认为用户数据控制权将是一个核…

2016年12月16日 0条评论 1542点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】利用OllyDbg跟踪分析Process Hollowing

概述 Process Hollowing是现代恶意软件常用的一种进程创建技术,虽然在使用任务管理器之类的工具查看时,这些进程看起来是合法的,但是该进程的代码实际上已被恶意内容所替代。 这篇文章将介绍Process Hollowing技术常用的API调用,并将解释如何利用OllyDbg中的相应机制,赶在恶意代码执行之前附加到新进程上面。 调试Hollowing进程 我们看到的第一个API调用将是CreateProcess。通常来说,其命令行参数与用于创建初始进程的参数是相同的。Creation Flag将设置为CRE…

2016年12月16日 0条评论 1268点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】NetGear多款路由器远程命令注入漏洞分析(更新补丁分析)

0x01 前言 前两天NTP刚搞完事情,NetGear路由器(网件路由器)又来搞事了T.T。目前CERT在上周五已发布公告,“如果用户使用涉及到的路由器,建议停止使用,直到官方发布补丁修复”。此漏洞是由Acew0rm发现的,之后报给NetGear,今天,他又在Twitter上上传了关于这个漏洞利用的视频。 同时也发布了一个Exploit地址,有两个,一个是嵌入html的利用,另一个是比较直接的利用,当然,需要获取路由器的IP地址。 https://github.com/Acew0rm/Exploits/blob/m…

2016年12月16日 0条评论 1306点热度 0人点赞 小助手 阅读全文
安全资讯

【攻略】雅虎10亿用户数据泄露企业和网民应该怎么办?

1.雅虎10亿账户泄漏事件 2016年对于雅虎公司来说,绝对是梦魇般的一年。今年9月,雅虎正式对外承认黑客曾窃取了至少五亿雅虎用户的账号密码以及个人信息。泄露的信息包括:姓名、电子邮件地址、电话号码和哈希密码。这一事件被定义为雅虎历史上最大的数据泄露事件之一。 但是该公司现在却表示,相关技术人员又发现了一些新的证据,而这些证据很可能意味着该公司还遭受过另外一次网络攻击,在这次攻击中估计有十亿用户会受到影响。影响范围远远超过公司上一次披露的黑客入侵事件。 对于雅虎主动发现并能告知用户实际受影响情况的行为应当鼓励和赞赏…

2016年12月16日 0条评论 1337点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】unsorted bin attack分析

一、前言 这是之前那篇文章溢出利用FILE结构体的后续篇,前面提过是针对上海网络安全大赛的pwn450的技术写的文章,总共两个技术,一个是溢出利用FILE结构体,一个就是unsorted bin attack,这一篇文章主要就要先介绍unsorted bin attack技术的原理,然后再把这个东华杯的pwn450我写的exp的过程一步一步介绍。会尽可能的详细,所以会显得比较繁琐,大牛们可以跳过。 要知道堆溢出的原理,首先需要掌握堆的结构,比如chunk的结构,main_arena的结构等;还有Glibc在mall…

2016年12月16日 0条评论 1637点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】基于程序库的勒索软件—瞄准开发人员

前言 当前,勒索软件已经成为一种日益严重的威胁。例如,最近人们发现了一种称为“Locky”的勒索软件正在通过Facebook Messenger大肆传播,而上周末,旧金山的地铁系统则遭到了勒索软件的入侵。今天,我们将深入了解勒索软件如何瞄准开发人员,通过依赖库进行传播。   什么是勒索软件? 勒索软件是一种通过阻止人们正常访问计算机系统来勒索赎金的恶意软件。之前,勒索软件主要针对台式计算机和移动设备,但是随着物联网设备的普及,它很可能会迅速扩展其攻击范围。 勒索软件这个概念与其他恶意软件有许多相似的地方:…

2016年12月16日 0条评论 1238点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】借助DynELF实现无libc的漏洞利用小结

前言 在没有目标系统libc文件的情况下,我们可以使用pwntools的DynELF模块来泄漏地址信息,从而获取到shell。本文针对linux下的puts和write,分别给出了实现DynELF关键函数leak的方法,并通过3道CTF题目介绍了这些方法的具体应用情况。 DynELF DynELF是pwntools中专门用来应对无libc情况的漏洞利用模块,其基本代码框架如下。 1 2 3 4 5 6 7 8 9 10 11 p = process('./xxx') def leak(address):   #各种…

2016年12月16日 0条评论 1502点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】嘿,你的wallet!

前言 前段时间,Crysis敲诈者的同门——XTBL木马在服务器上的敲诈风波刚刚平息,新的一波Wallet服务器敲诈又再起波澜。Wallet木马最早出现在11月末,虽爆发规模不算大,但是由于是针对服务器的攻击,造成用户的损失着实不可估计。根据360互联网安全中心的分析发现,这次的Wallet虽然也是通过服务器传播,但是入侵者采用了更多样的手法——不再仅仅是对3389端口的简单扫描了,而是更有针对性的对服务器进行系统性攻击。   样本分析 0x01 多样的加密方式 首先,Wallet在加密文件的时候还是采用…

2016年12月16日 0条评论 1200点热度 0人点赞 小助手 阅读全文
安全资讯

【遵纪守法】小伙子们不要误入歧途呦

传送门 网络安全法将于2017年6月1日实施(附全文、含解读) 前言 2016年12月,来自澳大利亚,比利时,法国,匈牙利,立陶宛,荷兰,挪威,葡萄牙,罗马尼亚,西班牙,瑞典,英国和美国的欧洲刑警组织和执法部门对使用工具进行DDoS攻击网络攻击的的用户进行了调查,逮捕34人和约谈并警告101名犯罪嫌疑人。欧洲刑警组织欧洲网络犯罪中心(EC3)整理的情报和提供的分析表明,本次逮捕和约谈的主要是20岁以下的年轻人。 第十二届全国人大常委会第二十四次会议今表决通过网络安全法,将于2017年6月1日起施行。国家倡导诚实守信…

2016年12月16日 0条评论 1151点热度 0人点赞 小助手 阅读全文
安全资讯

为啥传统防火墙不能用在工业环境中?所谓工业防火墙又是怎么回事儿?

在能源企业的工业网络中,运行着 DCS、PLC、SCADA 等各种过程控制系统,它们往往是生产系统的核心,负责完成基本的生产控制。工业防火墙可以切实保障核心生产控制系统的网络安全,在不影响工业生产实时性的同时保护工业网络数据的安全传输。避免过程控制系统遭受入侵破坏对工业生产造成的影响。可用过防火墙的人都说,传统的防火墙在工控环境中根本没法用? 传统防火墙为啥不行? 一方面,为了提高安全防护能力,传统防火墙在发展过程中不断的添加新的功能,但是防火墙的安全性与其速度、功能成反比。防火墙的安全性要求越高,需要对数据包检查…

2016年12月16日 0条评论 1539点热度 0人点赞 小助手 阅读全文
1…1819202122…32
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
简单易用-2020.10.21 本网站 C罗说世界杯唯一赢阿根廷的是沙特-2023/1/4 周德睿、王旭任天津市副市长-2021.3.16 华为回应徐直军跳槽-2021.2.3 中京科技丨中京天裕科技(北京)有限公司 安全审计 托福和雅思哪个好考 兰云科技丨北京兰云科技有限公司 董云霞
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,689 views
  • zilliqa - 187,675 views
  • m1卡 - 116,828 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,497 views
  • 中建八局最新领导班子 - 87,173 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,575 views
  • 南康白起本人照片 - 71,139 views
  • 大国工匠24位人物 - 66,383 views
  • 航天金税盘客服电话 - 56,526 views
  • 一亿津巴布韦币等于多少人民币 - 54,361 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me