软件安全最基本的要求-淘姐妹-

{site_name}

{site_name}

🌜 搜索

软件安全最基本的要求

▥ 𝄐 0
<br><p> <ul><li>基本概念</li><li><ul><li>病毒和木马</li><li><ul><li>病毒(computer Virus)</li><li><ul><li>特性</li><li>满足两个条件</li></ul> </li><li>蠕虫(worm)病毒</li><li>普通病毒和蠕虫病毒的区别</li><li>木马</li><li>病毒和木马的区别</li></ul> </li><li>软件漏洞</li><li><ul><li>软件安全漏洞</li><li><ul><li>缺陷和漏洞</li><li>电脑肉鸡</li></ul> </li><li>漏洞产生的原因</li><li>漏洞分类</li><li><ul><li>0Day漏洞</li><li>1Day漏洞</li><li>已公开漏洞</li></ul> </li><li>漏洞产业链</li></ul> </li><li>漏洞库</li><li><ul><li><ul><li>CVE</li><li>NVD</li><li>CNNVD</li><li>CNVD</li></ul> </li></ul> </li><li>渗透测试</li><li><ul><li>实验环境</li><li>两个显著特点</li><li>渗透测试方法</li><li><ul><li>黑箱测试</li><li>白盒测试</li><li>隐秘测试</li></ul> </li></ul> </li><li>linux基本命令</li></ul> </li><li>堆栈基础</li><li><ul><li>问题回顾</li><li>内存区域</li><li><ul><li>堆区和栈区</li><li><ul><li>栈区</li><li>堆区</li><li>堆区和栈区的区别</li></ul> </li><li>堆结构</li><li><ul><li>堆块</li><li>堆表</li><li>堆块的分配和释放</li></ul> </li></ul> </li><li>函数调用</li><li><ul><li>函数调用例子</li><li>函数调用步骤</li><li>函数栈帧中包含的信息</li></ul> </li><li>常用寄存器</li><li><ul><li>与栈相关的寄存器</li><li>指令寄存器EIP</li></ul> </li><li>主要寄存器</li><li><ul><li>数据寄存器</li><li><ul><li>EAX</li><li>EBX</li><li>ECX</li><li>EDX</li></ul> </li><li>变址寄存器</li><li>指针寄存器</li><li>段寄存器</li><li>指令指针寄存器</li><li>标志寄存器</li></ul> </li></ul> </li><li>汇编语言</li><li><ul><li>汇编―寻址方式</li><li><ul><li>指令寻址</li><li><ul><li>顺序寻址方式</li><li>跳跃寻址方式</li></ul> </li><li>操作数寻址</li><li><ul><li>立即寻址</li><li>直接寻址</li><li>间接寻址</li><li>相对寻址</li><li>基址变址寻址</li><li>相对基址变址寻址</li></ul> </li></ul> </li><li>汇编―主要指令</li><li><ul><li>数据传送指令</li><li>位运算指令</li><li>算数运算指令</li><li>程序流程控制指令</li><li>条件转移命令</li><li>字符串操作指令集</li></ul> </li><li>汇编―函数调用示例</li><li><ul><li>函数调用前</li><li>函数调用时</li><li>Add函数的汇编代码</li><li><ul><li>栈帧切换</li><li>函数状态保存</li><li>栈帧切换</li><li>执行函数体</li><li>栈帧情况</li></ul> </li><li>恢复状态</li></ul> </li></ul> </li></ul> <blockquote> <p>用csdn记录软件安全知识&#xff0c;方便复习以及为挖掘漏洞打好基础 由于是在本地写的&#xff0c;导入到csdn时由于gitee图床不能使用&#xff0c;文章的图片加载不出来&#xff0c;后续找到合适的图床&#xff0c;会更新。 后续考虑直接在csdn的编辑器里写文章 附上.md文件和图片的网盘链接&#xff1a; 提取码&#xff1a;kcef</p> </blockquote> <p>”指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据&#xff0c;影响计算机使用并且能够<strong>自我复制</strong>的一组计算机指令或者程序代码“。</p> <h4>特性</h4> <ul><li>感染性</li><li>潜伏性</li><li>特定的触发性</li><li>破坏性</li></ul> <h4>满足两个条件</h4> <ul><li> <p>自我执行</p> <blockquote> <p>它通常将自己的代码置于另一个程序的执行路径中</p> </blockquote> </li><li> <p>自我复制</p> <blockquote> <p>它可能用受病毒感染的<mark>文件副本</mark>替换其他<mark>可执行文件</mark>&#xff0c;病毒既可以感染个人计算机&#xff0c;也可以感染网络服务器。</p> </blockquote> </li></ul> <p>蠕虫病毒是一种常见的计算机病毒&#xff0c;它利用<strong>网络</strong>进行复制和传播。蠕虫病毒是<mark>自包含的程序</mark>&#xff08;或是一套程序&#xff09;&#xff0c;它能传播自身功能的<strong>拷贝</strong>或自身的<strong>某些功能</strong>到其他的计算机系统中&#xff08;通常是经过<strong>网络连接</strong>&#xff09;。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-2zxn9Nr3-【【QQ微信】】61)(【【微信】】3747【【微信】】.png)]</p> <ul><li> <p>复制方式</p> <blockquote> <p>普通病毒需要<strong>传播受感染的驻留文件</strong>来进行复制&#xff0c;而蠕虫不使用驻留文件即可在系统之间进行自我复制。</p> </blockquote> </li><li> <p>传染目标</p> <blockquote> <p>普通病毒的传染能力主要是针对计算机内的<strong>文件系统</strong>而言&#xff0c;而蠕虫病毒的传染目标是*<strong>互联网内的所有计算机</strong>。</p> </blockquote> </li></ul> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-MRtpUQ5T-【【QQ微信】】62)(【【微信】】984350【【微信】】.png)]</p> <p>木马(Trojan Horse)&#xff0c;是指那些表面上是有用的软件&#xff0c;实际目的却是危害计算机安全并导致严重破坏的计算机程序。</p> <ul><li> <p>是一种基于<strong>远程控制</strong>的黑客工具</p> </li><li> <p>具有<strong>非授权性</strong></p> <blockquote> <p>是指一旦控制端与<strong>服务端</strong>连接后&#xff0c;控制端将窃取到服务端的很多操作权限&#xff0c;一旦中了木马&#xff0c;你的系统很可能门户大开&#xff0c;毫无秘密可言。</p> </blockquote> </li><li> <p>具有<strong>隐蔽性</strong></p> <blockquote> <p>是指木马的设计者为了防止木马被发现&#xff0c;会采用多种手段隐藏木马&#xff0c;这样服务端即使发现感染了木马&#xff0c;也难以确定其具体位置。</p> </blockquote> </li></ul> <ul><li>木马不具有感染性&#xff0c;它不能像病毒那样复制自身&#xff0c;也并不刻意地感染其他文件&#xff0c;它主要通过将自身<strong>伪装</strong>起来&#xff0c;吸引用户下载执行。</li><li>木马一般主要以<strong>窃取用户相关信息</strong>或<strong>隐蔽性控制</strong>为主要目的。</li></ul> <p><mark>相对病毒而言&#xff0c;可以简单地说&#xff0c;病毒破坏你的信息&#xff0c;而木马窥视你。</mark></p> <h4>缺陷和漏洞</h4> <p>计算机软件是由计算机程序员开发出来的&#xff0c;不同程序员的编程水平不一样&#xff0c;就会造成软件存在这样或者那样的问题&#xff0c;这些问题可能会造成软件崩溃不能运行&#xff0c;我们称这些问题为<strong>软件缺陷</strong>(Bug)。</p> <p>软件中存在的一些问题&#xff0c;可以在某种情况下被利用来对用户造成<mark>恶意攻击</mark>&#xff0c;比如给用户计算机上安装木马病毒&#xff0c;或者直接盗取用户计算机上的秘密信息&#xff0c;等等。这个时候软件的这些问题就不再是bug&#xff0c;而是一个<u>软件安全漏洞</u>&#xff0c;简称”<strong>软件漏洞</strong>“。</p> <h4>电脑肉鸡</h4> <p><strong>受别人控制的远程电脑</strong>。肉鸡可以是<u>各种系统</u>,如windows,linux,unix等&#xff1b;更可以是一家公司、企业、学校甚至是政府军队的<u>服务器</u>。如果服务器软件存在安全漏洞&#xff0c; 攻击者可以发起“主动”进攻&#xff0c;植入木马&#xff0c;将该服务器变为一个任人宰割的“<mark>肉鸡</mark>”。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-3eueq9Q9-【【QQ微信】】63)(124【【微信】】4830822【【微信】】.png)]</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-NM【【微信】】【【QQ微信】】64)(【【微信】】92e8cdc73326.png)]</p> <p>按照漏洞生命周期的阶段进行分类&#xff1a;</p> <h4>0Day漏洞</h4> <p>指还处于<strong>未公开状态</strong>的漏洞。这类漏洞只在攻击者个人或者小范围黑客团体内使用&#xff0c;网络用户和厂商都不知情&#xff0c;因此没有任何防范手段&#xff0c;危害非常大。</p> <p>0day漏洞也是当前网络战中的<u>核武器</u>。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ZJkn0E2G-【【QQ微信】】66)(79【【微信】】27738943112d77.png)]</p> <h4>1Day漏洞</h4> <p>通常指发布补丁时间不长的漏洞。由于了解此漏洞并且安装补丁的人还不多&#xff0c;这种漏洞仍然存在一定的危害。</p> <h4>已公开漏洞</h4> <p>已公开漏洞是指厂商已经发布补丁或修补方法&#xff0c;大多数用户都已打过补丁的漏洞。这类漏洞从技术上因为已经有防范手段&#xff0c;并且大部分用户已经进行了修补&#xff0c;危害比较小。</p> <p>网络黑客产业链是指黑客们运用技术手段<mark>入侵服务器获取站点权限</mark>&#xff0c;以及<mark>各类账户信息</mark>并从中谋取非法经济利益的一条产业链。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-HdRYxo72-【【QQ微信】】67)(55【【微信】】3353732【【微信】】.png)]</p> <p>大量软件漏洞需要一个<strong>统一的命名和管理规范</strong>&#xff0c;以便开展针对软件漏洞的研究&#xff0c;<strong>提升漏洞的检测水平</strong>&#xff0c;并为软件使用者和厂商提供有关软件漏洞的确切信息。</p> <p>漏洞信息数据库&#xff0c;可以找到<strong>操作系统和应用程序</strong>的特定版本所包含的漏洞信息&#xff0c;甚至针对某些漏洞的专家建议、修复办法和专门的<mark>补丁程序</mark>。极少的漏洞库还提供检测、测试漏洞的<strong>POC</strong>。POC(proof-of-concepts&#xff0c;为观点提供证据&#xff09;: 样本验证代码。</p> <h4>CVE</h4> <p>MITRE公司建立的<strong>通用漏洞列表CVE</strong>(【【微信】】s and Exposures)相当于软件漏洞的一个<strong>行业标准</strong>&#xff0c;<mark>实现了安全漏洞命名机制的规范化和标准化</mark>。</p> <h4>NVD</h4> <p>美国国家漏洞数据库NVD(【【微信】】ies Database)</p> <p>NVD同时收录三个漏洞数据库的信息&#xff0c;CVE漏洞公告、【【微信】】漏洞公告、【【微信】】安全警告&#xff0c;也自己发布的漏洞公告和安全警告&#xff0c;是<strong>目前世界上数据量最大&#xff0c; 条目最多的漏洞数据库之一</strong>。</p> <h4>CNNVD</h4> <p>中国国家信息安全漏洞库CNNVD(China 【【微信】】y Database of Information Security)</p> <h4>CNVD</h4> <p>国家信息安全漏洞共享平台CNVD(China 【【微信】】y Database)</p> <p>CNVD是【【微信】】联合国内重要信息系统单位、基础电信运营商、 网络安全厂商建立的信息安全漏洞信息共享知识库&#xff0c;致力于建立国家 统一的信息安全漏洞收集、发布、验证、分析等应急处理体系。</p> <p>渗透测试是通过<strong>模拟恶意黑客的攻击方法</strong>&#xff0c;来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析&#xff0c;这个分析是从一个攻击者可能存在的位置来进行的&#xff0c;并且从这个位置有条件主动利用安全漏洞。</p> <p>换句话来说&#xff0c;渗透测试是指渗透人员**在不同的位置 **(比如从内网、从外网等位置)<strong>利用各种手段</strong>对某个特定网络进行测试&#xff0c;以期发现和挖掘系统中存在的漏洞&#xff0c;然后输出<mark>渗透测试报告</mark>&#xff0c;并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告&#xff0c;可以清晰知晓<mark>系统中存在的安全隐患和问题</mark>。</p> <p>Kali Linux&#xff08;Kali&#xff09;是专门用于渗透测试的Linux操作系统。在Kali和DVWA&#xff08;【【微信】】lication&#xff09;环境下&#xff0c;演示<strong>渗透测试</strong>及<strong>Web安全</strong>的实验。</p> <p>Kali是基于<mark>Debian</mark>类型的Linux系统版本。其包含在线、离线两种软件包管理工具&#xff0c;dpkg和apt。</p> <ul><li> <p>dpkg(Debian Package)管理工具&#xff0c;软件包名以.deb后缀。这种方法适合系统不能联网的情况下。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Tn【【微信】】【【QQ微信】】68)(【【微信】】7b581eff686.png)]</p> </li><li> <p>APT(Ad【【微信】】)高级软件工具。这种方法适合系统能够连接互联网的情况。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-LyxG3kFo-【【QQ微信】】68)(59【【微信】】99bb84d128.png)]</p> </li></ul> <ul><li>渗透测试是一个<strong>渐进的</strong>并且<strong>逐步深入</strong>的过程。</li><li>渗透测试是选择<strong>不影响业务系统正常运行</strong>的攻击方法进行的测试。</li></ul> <h4>黑箱测试</h4> <p>黑箱测试又称为所谓的“Zero-Knowledge Testing”&#xff0c;渗透者完全处于<strong>对系统一无所知的状态</strong>&#xff0c; 通常这类型测试&#xff0c;最初的信息获取来自于<mark>DNS、 Web、Email及各种公开对外的服务器</mark>。</p> <h4>白盒测试</h4> <p>测试者可以通过<mark>正常渠道</mark>向被测单位取得各种资料&#xff0c;包括网络拓扑、员工资料甚至网站或其它程序的<strong>代码片断</strong>&#xff0c;也能够与单位的其它员工(销售、程序员、管理者…)进行面对面的沟通。</p> <h4>隐秘测试</h4> <p>通常情况下&#xff0c;接受渗透测试的单位网络管理部门会收到通知&#xff1a;在某些时段进行测试。因此能够监测网络中出现的变化。隐秘测试则被测单位也仅有极少数人知晓测试的存在&#xff0c;因此能够有效地检验单位中的<mark>信息安全事件监控、响应、恢复</mark>做得是否到位。</p> <table><thead><tr><th>基本指令</th><th>功能</th></tr></thead><tbody><tr><td>ls</td><td>显示文件或目录</td></tr><tr><td>mkdir</td><td>创建目录</td></tr><tr><td>cd</td><td>切换目录</td></tr><tr><td>touch</td><td>创建空文件</td></tr><tr><td>cat</td><td>查看文件内容</td></tr><tr><td>cp</td><td>拷贝</td></tr><tr><td>mv</td><td>移动或重命名</td></tr><tr><td>find</td><td>在文件系统中搜索某文件</td></tr><tr><td>stat</td><td>显示指定文件的详细信息&#xff0c;比ls更详细</td></tr><tr><td>who</td><td>显示在线登陆用户</td></tr><tr><td>whoami</td><td>显示当前操作用户</td></tr><tr><td>hostname</td><td>显示主机名</td></tr><tr><td>uname</td><td>显示系统信息</td></tr><tr><td>top</td><td>动态显示当前耗费资源最多进程信息</td></tr><tr><td>ps</td><td>显示瞬间进程状态 ps -aux</td></tr><tr><td>du</td><td>查看目录大小 du -h /home带有 单位显示目录信息</td></tr><tr><td>df</td><td>查看磁盘大小 df -h 带有单位显示磁盘信息</td></tr><tr><td>ifconfig</td><td>查看网络情况</td></tr><tr><td>ping</td><td>测试网络连通</td></tr><tr><td>netstat</td><td>显示网络状态信息</td></tr><tr><td>man</td><td>命令不会用了&#xff1f;用man指令&#xff0c;如&#xff1a;man ls</td></tr><tr><td>clear</td><td>清屏</td></tr><tr><td>kill</td><td>杀死进程&#xff0c;可以先用ps或top命令查看进程的id&#xff0c;然后再用kill命令</td></tr></tbody></table> <p><strong>编制程序的四个步骤</strong></p> <p>编辑、编译、链接、运行</p> <p>编译――检查语法并对单个文件产生可执行程序</p> <p>链接――多个可执行文件进行关联(函数调用信息)&#xff0c;增加启动程序等</p> <p><strong>如何认识BUG和漏洞</strong></p> <p>BUG就是缺陷&#xff0c;一种表现就是用户部分操作导致程序崩溃&#xff0c;比如输入过长、除以0等。</p> <p>程序崩溃就意味着用户的输入会影响程序正常执行&#xff0c;意味着可能通过BUG提供的入口输入构造的恶意程序让程序做非法的事情。因此&#xff0c;在安全人眼中&#xff0c;<mark>BUG是一种软件漏洞</mark>。</p> <p><strong>漏洞是网络安全的源起之地。</strong></p> <p>一个进程可能被分配到<strong>不同的内存区域</strong>去执行&#xff1a;</p> <ul><li> <p>代码区</p> <blockquote> <p>通常是指用来存放程序执行代码的一块内存区域&#xff0c;这个区域存储着被装入执行的<strong>二进制机器代码</strong>&#xff0c;处理器会到这个区域<strong>取值并执行</strong>。</p> </blockquote> </li><li> <p>静态数据区</p> <blockquote> <p>通常是指用来存放程序运行时的<mark>全局变量</mark>、<mark>静态变量</mark>等的内存区域。通常&#xff0c;静态数据区包括<strong>初始化数据区</strong>(Data Segment)和<strong>未初始化数据区</strong>&#xff08;BSS Segment&#xff09;两部分。未初始化数据区存放的是<mark>未初始化的全局变量和静态变量</mark>&#xff0c;特点是<strong>可读写&#xff0c;在程序执行之前BSS段会自动清0。</strong></p> </blockquote> </li><li> <p>堆区</p> <blockquote> <p>用于<strong>动态地分配进程内存</strong>。进程可以在堆区动态地请求一定大小的内存&#xff0c;并在用完之后归还给堆区。<mark>动态分配和回收</mark>是堆区的特点。</p> </blockquote> </li><li> <p>栈区</p> <blockquote> <p>用于支持进程的执行&#xff0c;动态地存储函数之间的调用关系、局部变量等&#xff0c;以保证被调用函数在返回时恢复到<mark>母函数</mark>中继续执行。</p> </blockquote> </li></ul> <p>进程内存的精确组织形式依赖于操作系统、编译器、链接器以及载入器&#xff0c;不同操作系统有不同的内存组织形式。</p> <p>[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-zY6GjWvP-【【QQ微信】】70)(81bb【【QQ微信】】328【【微信】】.png)]</p> <p>程序在执行的过程需要两种<u>不同类型的内存</u>来协同配合&#xff0c;即栈区和堆区。</p> <h4>栈区</h4> <p><strong>栈(stack)区</strong>主要存储<mark>函数运行时的局部变量、数组</mark>等。栈变量在使用时不需要额外的申请操作&#xff0c;系统栈会根据函数中的变量声明<mark>自动为其预留内存空间</mark>&#xff1b; 同样&#xff0c;栈变量的释放也无需程序员参与&#xff0c;由系统栈跟随函数调用的结束<strong>自动回收</strong>。</p> <p>栈区是向<strong>低地址扩展</strong>的数据结构&#xff0c;是一种先入后出的特殊结构。栈顶的地址和栈的最大容量是系统预先规定好的&#xff0c;在WINDOWS下&#xff0c;栈的默认大小是<mark>2M</mark>&#xff0c;如果申请的空间超过栈的剩余空间时&#xff0c;将<mark>提示溢出</mark>。</p> <h4>堆区</h4> <p><strong>堆(heap)区</strong>是一种程序运行时<mark>动态分配</mark>的内存。所谓动态&#xff0c;就是说所需内存的大小在程序设计时<mark>不能预先确定</mark>或者<mark>内存过大无法在栈区分配</mark>&#xff0c;需要在程序运行的时候参考用户的反馈。</p> <p>堆区在使用的时候需要程序员使用专有的函<div><br></div><h1 style="font-size: 38px;color: #4d4f53;"> 从零学股票</h1><br> <div> <div> </img> </img> <span>收藏</span> <div>查看我的收藏</div> </div> <div> <div> </div> </div> </div> <dl> <dd> <span> <span>播报</span> 编辑 锁定 讨论 上传视频 创建人物关系 特型编辑 </span> </dd> <div>2011年出版的图书</div> </dl> <div> <div >随着电脑的应用越来越广泛,许多人都意识到了学习电脑知识的重要</div><div >性,常敏,唐娟等编著的这本《电脑办公》详细介绍了电脑办公的知识。</div> </div> <div> <div> <div> <div> </div> <div> </div> </div></div> </div> <div> <dl> <dt>作&nbsp;&nbsp;&nbsp;&nbsp;者</dt> <dd> 常敏 </dd> <dt>出版时间</dt> <dd> 2011年7月 </dd> <dt>出版社</dt> <dd> 电子工业出版社 </dd> </dl> <dl> <dt>页&nbsp;&nbsp;&nbsp;&nbsp;数</dt> <dd> 257 页 </dd> <dt>ISBN</dt> <dd> 9787121137648 </dd> <dt>定&nbsp;&nbsp;&nbsp;&nbsp;价</dt> <dd> 38 元 </dd> </dl> </div> <div style="display: none"> <div> 相关视频<div>查看全部</div> </div> </div><div >随着电脑的应用越来越广泛,许多人都意识到了学习电脑知识的重要</div><div >性,常敏,唐娟等编著的这本《电脑办公》详细介绍了电脑办公的知识。</div><div >全书<sup> [1]</sup>&nbsp; 共分为13章,分别介绍了电脑办公基础知识、Windows 7的基本操作、</div><div >轻松学打字、Word 2010的基础操作、文档的排版与打印、使用Excel 2010</div><div >制作表格、使用Excel 2010管理数据、PowerPoint 2010基础操作、设计与</div><div >放映演示文稿、使用办公设备与辅助软件、局域网办公快速入门、</div><div >Internet办公应用和电脑安全与维护。</div><div >《电脑办公》内容丰富、结构清晰、语言简练,图文并茂地介绍了在</div><div >Windows 7基础上使用电脑办公的详细方法。本书既适合电脑初学者阅读,</div><div >又可作为大中专院校或企业的培训教材。</div><div ><sup> [1]</sup>&nbsp; </div> <div> <div> <span>词条图册</span> <div> <span>更多图册</span> </div> </div> </div> <div> <div> <span>分享你的世界</span> <div> <span>查看更多</span> </div> </div> <ul> <li> <div> <div> <p>跟我从零学</p> <p> 【书名】跟我从零学 ? 【推荐理由】 本书由资深电脑教育项目组以初学者为切入点,精心策划编写而成,内容涵盖电脑基础操作的各个方面,从零起步,循序渐进,讲解清晰明了,深入浅出,简单易学,让读者一看就懂,一练就会. ? 【图书核心观点】书注重培养读者 </p> </div> </div> </li></ul> </div> <dl> <dt>参考资料</dt> <dd> <ul> <li> <span>1</span> &nbsp;&nbsp; 跟我从零学 &nbsp; <span>.豆瓣读书</span><span>&#91;引用日期2013-06-27&#93;</span></li></ul> </dd> </dl>