呵呵,主要利用了:运气,Cookies欺骗(虽然我拿shell的方法不用到,但是获取超级管理权限还是要感谢jike321),利用搜索引擎,利用上传数据库木马等!入侵的过程等过几天帮他们修补漏洞再说咯!