2021-04-15
°ä²¼¹¦·ò 2021-04-15ÊÂÎñÃû³Æ£º | TCP_Ô¶³Ì´úÂë_CitrixÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2019-19781] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | CitrixADCÊÇÒ»¿îÀûÓý»¸¶Controller£¬ÓÃÓÚ·ÖÎöÌØ¶¨ÓÚÀûÓõÄÁ÷Á¿£¬ÒÔ±ãÖÇÄܵØÎªWebÀûÓ÷¨Ê½·ÖÅä¡¢ÓÅ»¯ºÍ±£»¤4²ã7(L4-L7)ÍøÂçÁ÷Á¿¡£CitrixGatewayÕûºÏÁËÔ¶³Ì½Ó¼û»ù´¡½á¹¹£¬ÒÔ±ã¿çËùÓÐÀûÓ÷¨Ê½Ìṩµ¥µãµÇ¼£¬ÎÞÂÛÊÇÔÚÊý¾ÝÖÐÐÄ¡¢ÔÆÖл¹ÊÇ×÷ΪSaaS´«Êä¡£ÔÚCitrixADCºÍCitrixGatewayÖдæÔÚĿ¼±éÀú·ì϶£¬ÔÊÐíδÊÚȨµÄ¹¥»÷ÕßÄܹ»½øÐÐÔ¶³ÌºÅÁî¹¥»÷¡£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Chromium_V8_JavaScriptÒýÇæ_Ô¶³ÌºÅÁîÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | »ùÓÚChromiumµÄä¯ÀÀÆ÷µÄV8JavaScriptÒýÇæÖÐ,´æÔÚÒ»¸öÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¹¥»÷Õß¿Éͨ¹ý½ÚÔìhtml¼ÓÔØ¶ñÒâJavaScriptÎļþ£¬´ïµ½ÔÚ±»¹¥»÷ÕßÖ÷»úÉÏÖ´ÐÐËÁÒâºÅÁîµÄ³ÉЧ¡£µ«´Ë·ì϶ÎÞ·¨Í»ÆÆChromeɳÏäÕâÒ»°²È«»úÔ죬ËùÒÔÓ°ÏìÓÐÏÞ¡£ChromeɳÏäÊÇä¯ÀÀÆ÷µÄ°²È«Ììǵ£¬¿ÉÔ¤·ÀÔ¶³Ì´úÂëÖ´Ðзì϶ÔÚÖ÷»úÉÏÆô¶¯·¨Ê½£¬¸Ã·ì϶µ¥¶ÀÀûÓÃʱĿǰÎÞ·¨ÌÓÒÝä¯ÀÀÆ÷µÄɳÏ䣬Òò¶ø¸Ã·ì϶±ØÒªÓëÁí±íµÄ·ì϶£¨ChromeɳÏäÌÓÒÝ£©Á´½ÓÔÚһ·À´ÀûÓã¬×îÖÕÄܹ»ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_TongWeb_ÎļþÉÏ´«È¨ÏÞ°µ²ØÕË»§µÇ¼³¢ÊÔ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÀûÓÃTongWebÔ¤ÁôµÄ£¬ÓµÓÐÎļþÉÏ´«È¨Ï޵ݵ²ØÕË»§½øÐеǼ³¢ÊÔµÄÐÐΪ¡£TongWebÊǹúÄÚÕþÆóÒµÎñ¿í·ºÀûÓõÄWEBÀûÓ÷þÎñÆ÷¡£´ËÀûÓôæÔÚÒ»¸ö°µ²ØµÄÓû§£¬ÇÒÓй̶¨µÄ¡¢ÎÞ·¨¸ü¸ÄµÄĬÈÏÃÜÂ룬ӵÓÐŲÓÃÎļþÉÏ´«½Ó¿ÚµÄȨÏÞ¡£¹¥»÷Õß¿ÉÀûÓôËÓû§£¬½øÐÐÉÏ´«ËÁÒâÎļþµÄΣÏÕ²Ù×÷¡£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â |
°²È«ÀàÐÍ£º | °²È«Éó¼Æ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson£» |
¸üй¦·ò£º | 20210415 |
ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂç£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_webshell_ÖÎÀí¹¤¾ß_asp½ÚÔìºÅÁî |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPµØÖ·Ö÷»úÉϵÄwebshellÖÎÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÔìºÅÁî¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»À´Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¹¥»÷Õß¿ÉÔ¶³Ì½ÚÔì±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷¡£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»ú·¢ËÍ¿ÉÒɺÅÁ³¢ÊÔ½ÚÔìÖ÷ÕÅIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£ |
¸üй¦·ò£º | 20210415 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_±ùЫ3.0ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓñùЫ3.0ÏνÓÖ÷ÕÅIPÖ÷»úµÄÐÐΪ¡£ |
¸üй¦·ò£º | 20210415 |
ɾ³ýÊÂÎñ
1. TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1


¾©¹«Íø°²±¸11010802024551ºÅ