2019-10-22
Ðû²¼Ê±¼ä 2019-10-22ÐÂÔöʼþ
ʼþÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃÅ·¨Ê½ |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£ |
¸üÐÂʱ¼ä£º |
20191022 |
ĬÈÏÐж¯£º |
¶ª»á»° |
ʼþÃû³Æ£º |
HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _Á¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£ SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø·¨Ê½£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷,°üÂÞÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£ |
¸üÐÂʱ¼ä£º |
20191022 |
ĬÈÏÐж¯£º |
¶ª»á»° |
ʼþÃû³Æ£º |
TCP_mysql_authbypass |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ÍøÂçÊý¾Ý¿â¹¥»÷ |
ʼþÃèÊö£º |
µ±Á¬½ÓMariaDB/MySQLʱ£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄÕýÈ·ÃÜÂë±ÈÁ¦£¬ÓÉÓÚ²»ÕýÈ·µÄ´¦Ö㬻ᵼּ´±ãÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬Ò²»áʹMySQLÈÏΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬²»Í£ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£Æ¾¾Ýͨ¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¶øÇÒ©¶´ÀûÓù¤¾ßÒѾ·ºÆð¡£ |
¸üÐÂʱ¼ä£º |
20191022 |
ĬÈÏÐж¯£º |
¶ª»á»° |
ʼþÃû³Æ£º |
HTTP_TunnaËíµÀÁ¬½Ó |
ʼþ¼¶±ð£º |
Öм¶Ê¼þ |
Äþ¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ʼþÃèÊö£º |
Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨÐÅÈκÎTCP£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽ»·¾³ÖеÄÍøÂçÏÞÖÆ¡£ |
¸üÐÂʱ¼ä£º |
20191022 |
ĬÈÏÐж¯£º |
¶ª»á»° |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º
UDP_Microsoft_Windows_DNS½âÎöÔ¶³Ì´úÂëÖ´ÐЩ¶´[MS11-030][CVE-2011-0657]
ʼþ¼¶±ð£º
Öм¶Ê¼þ
Äþ¾²ÀàÐÍ£º
Äþ¾²Â©¶´
ʼþÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030©¶´¹¥»÷Ä¿µÄIPÖ÷»ú¡£Ò»µ©¹¥»÷Àֳɣ¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐÈÎÒâ´úÂë¡£
Microsoft WindowsÔÚʵÏÖÉÏ´æÔÚDNS½âÎöÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£
DNS¿Í»§¶Ë·þÎñ´¦ÖÃÌØÖÆµÄLLMNRÇëÇóʱ´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´ÐЩ¶´£¬ÀÖ³ÉÀûÓôË©¶´µÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐÈÎÒâ´úÂë¡£¹¥»÷Õß¿ÉÒÔ°²×°·¨Ê½£»¼ì²ì¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»»òÒÔÍêÈ«Óû§È¨ÏÞ´´½¨ÐÂÕË»§¡£
¸üÐÂʱ¼ä£º
20191022
ĬÈÏÐж¯£º
¶ª»á»°
ɾ³ýʼþ
1¡¢HTTP_fastjson-blacklist1
2¡¢HTTP_fastjson-blacklist2