ÿÖÜÉý¼¶²¼¸æ-2021-11-09

°ä²¼¹¦·ò 2021-12-10

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_BCEL±àÂëÈÆ¹ý

°²È«ÀàÐÍ£º

ÆäËü¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPͨ¹ýBCEL¶ÔÒì³£Àà½øÐбàÂë £¬ËæºóÀûÓÃjavaµÄÀà¼ÓÔØ»úÔì £¬Í¨¹ýÕâ¸öÀà¼ÓÔØÆ÷À´ÊµÏÖ¶Ô×Ô½ç˵ÀàµÄ¼ÓÔØ £¬À´´ïµ½Ô¶³ÌÖ´ÐкÅÁîµÄ×÷Óá£

¸üй¦·ò£º

20211109


 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÓÃÓÑGRP-U8_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

SQL×¢Èë

ÊÂÎñÃèÊö£º

ÓÃÓÑGRP-U8ÊÇÒ»¿î³£¼ûÈ·µ±¾Ö²ÆÕþÖÎÀíÈí¼þ¡£´æÔÚSQL×¢Èë·ì϶ £¬¹¥»÷Õß¿ÉÄÜÀûÓô˷ì϶ÇÔÈ¡Ãô¸ÐÐÅÏ¢ £¬»ñÈ¡ÖÎÀíԱȨÏÞ¡£

¸üй¦·ò£º

20211109

 

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_Yu1uPHPSh3ll_½Ó¼û

°²È«ÀàÐÍ£º

Webshell½Ó¼û

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú½Ó¼û¿ÉÒɵÄYu1uPHPSh3llwebshellÎļþ¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷ £¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ £¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼ £¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£

¸üй¦·ò£º

20211109

 

 Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

·ÇÊÚȨ½Ó¼û/ȨÏÞÈÆ¹ý

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È £¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð £¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨 £¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿ £¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£

¸üй¦·ò£º

20211109

 

 

ÊÂÎñÃû³Æ£º

 HTTP_°²È«É¨Ãè_WEBɨÃèÆ÷ÐÐΪ

°²È«ÀàÐÍ£º

ÍøÂçɨÃè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·µÄÖ÷»úÔÚʹÓÃWEBɨÃ蹤¾ß¶ÔÖ÷ÕÅIPµØÖ·½øÐзì϶ɨÃè¡£WEBɨÃèÆ÷ͨ³£Êǹ¥»÷ÕßÓÃÀ´×ö·þÎñɨÃè¡¢·ì϶²âÊԵȡ£Í¨¹ý·ì϶ɨÃè £¬Äܹ»×Ô¶¯¼±¾ç̽²âһЩ³£¼û·ì϶Çé¿ö £¬µ±´æÔÚ·ì϶ʱ±ãÓÚºóÐø½øÐÐÀûÓù¥»÷¡£

¸üй¦·ò£º

20211109