2019-10-22

Ðû²¼Ê±¼ä 2019-10-22

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃÅ·¨Ê½

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°

















ʼþÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _Á¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø·¨Ê½£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷,°üÂÞÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°











ʼþÃû³Æ£º

TCP_mysql_authbypass

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ʼþÃèÊö£º

µ±Á¬½ÓMariaDB/MySQLʱ£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄÕýÈ·ÃÜÂë±ÈÁ¦£¬ÓÉÓÚ²»ÕýÈ·µÄ´¦Ö㬻ᵼּ´±ãÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬Ò²»áʹMySQLÈÏΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬²»Í£ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£Æ¾¾Ýͨ¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¶øÇÒ©¶´ÀûÓù¤¾ßÒѾ­·ºÆð¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ʼþÃû³Æ£º

HTTP_TunnaËíµÀÁ¬½Ó

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨÐÅÈκÎTCP£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽ»·¾³ÖеÄÍøÂçÏÞÖÆ¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÐÞ¸Äʼþ


ʼþÃû³Æ£º

UDP_Microsoft_Windows_DNS½âÎöÔ¶³Ì´úÂëÖ´ÐЩ¶´[MS11-030][CVE-2011-0657]

ʼþ¼¶±ð£º

Öм¶Ê¼þ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030©¶´¹¥»÷Ä¿µÄIPÖ÷»ú¡£Ò»µ©¹¥»÷Àֳɣ¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐÈÎÒâ´úÂë¡£

Microsoft WindowsÔÚʵÏÖÉÏ´æÔÚDNS½âÎöÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£

DNS¿Í»§¶Ë·þÎñ´¦ÖÃÌØÖÆµÄLLMNRÇëÇóʱ´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´ÐЩ¶´£¬ÀÖ³ÉÀûÓôË©¶´µÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐÈÎÒâ´úÂë¡£¹¥»÷Õß¿ÉÒÔ°²×°·¨Ê½£»¼ì²ì¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»»òÒÔÍêÈ«Óû§È¨ÏÞ´´½¨ÐÂÕË»§¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°
















ɾ³ýʼþ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2