2019-10-22

°ä²¼¹¦·ò 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃÅ·¨Ê½

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ· ¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø ¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø·¨Ê½ £¬Ê¹ÓÃC#˵»°±àд £¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе,Ô̺¬ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼ £¬ÏÂÔØÎļþÖ´ÐеÈÖ°ÄÜ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÃèÊö£º

µ±ÏνÓMariaDB/MySQLʱ £¬ÊäÈëµÄÃÜÂë»áÓë½øÕ¹µÄÕýÈ·ÃÜÂë±ÈÁ¦ £¬ÓÉÓÚ²»ÕýÈ·µÄ´¦Öà £¬»áµ¼Ö¼´¾ÍÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ £¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÒ»ÑùµÄ ¡£ Ò²¾ÍÊÇ˵ֻÓÐ֪·Óû§Ãû £¬²»Ðݳ¢ÊԾͿÉÄÜÖ±½ÓµÇÈëSQLÊý¾Ý¿â ¡£ÒÀÕÕ²¼¸æËµ·¨Ô¼Äª256´Î¾Í¿ÉÄÜÃɶÔÒ»´Î ¡£²¢ÇÒ·ì϶ÀûÓù¤¾ßÒѾ­³öÏÖ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËí·ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß £¬ËüÄܹ»Í¨¹ýHTTP·â×°Ëí·ͨѶÈκÎTCP £¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽ»·¾³ÖеÄÍøÂçÏÞ¶È ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°












Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú ¡£Ò»µ©¹¥»÷³É¹¦ £¬¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë ¡£

Microsoft WindowsÔÚʵÏÖÉÏ´æÔÚDNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶ ¡£

DNS¿Í»§¶Ë·þÎñ´¦ÖÃÌØÔìµÄLLMNRÒªÇóʱ´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶ £¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë ¡£¹¥»÷ÕßÄܹ»×°Ö÷¨Ê½£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»»òÒÔÆëÈ«Óû§È¨ÏÞ´´½¨ÐÂÕË»§ ¡£

¸üй¦·ò£º

20191022

ĬÈÏ×÷Ϊ£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2