2021-04-15

Ðû²¼Ê±¼ä 2021-04-15
ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_Ô¶³Ì´úÂë_CitrixÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2019-19781]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

CitrixADCÊÇÒ»¿îÓ¦Óý»¸¶Controller£¬ÓÃÓÚ·ÖÎöÌض¨ÓÚÓ¦ÓõÄÁ÷Á¿£¬ÒÔ±ãÖÇÄܵØΪWebÓ¦Ó÷¨Ê½·ÖÅä¡¢ÓÅ»¯ºÍ±£»¤4²ã7(L4-L7)ÍøÂçÁ÷Á¿¡£CitrixGatewayÕûºÏÁËÔ¶³Ì·ÃÎÊ»ù´¡½á¹¹£¬ÒÔ±ã¿çËùÓÐÓ¦Ó÷¨Ê½Ìṩµ¥µãµÇ¼£¬ÎÞÂÛÊÇÔÚÊý¾ÝÖÐÐÄ¡¢ÔÆÖл¹ÊÇ×÷ΪSaaS´«Êä¡£ÔÚCitrixADCºÍCitrixGatewayÖдæÔÚĿ¼±éÀú©¶´£¬ÔÊÐíδÊÚȨµÄ¹¥»÷Õß¿ÉÒÔ½øÐÐÔ¶³ÌÃüÁî¹¥»÷¡£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_Chromium_V8_JavaScriptÒýÇæ_Ô¶³ÌÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

»ùÓÚChromiumµÄä¯ÀÀÆ÷µÄV8JavaScriptÒýÇæÖÐ,´æÔÚÒ»¸öÔ¶³ÌÃüÁîÖ´ÐЩ¶´¡£¹¥»÷Õß¿Éͨ¹ý¿ØÖÆhtml¼ÓÔضñÒâJavaScriptÎļþ£¬µ½´ïÔÚ±»¹¥»÷ÕßÖ÷»úÉÏÖ´ÐÐÈÎÒâÃüÁîµÄЧ¹û¡£µ«´Ë©¶´ÎÞ·¨Í»ÆÆChromeɳÏäÕâÒ»Äþ¾²»úÖÆ£¬ËùÒÔÓ°ÏìÓÐÏÞ¡£ChromeɳÏäÊÇä¯ÀÀÆ÷µÄÄþ¾²½çÏÞ£¬¿É·ÀÖ¹Ô¶³Ì´úÂëÖ´ÐЩ¶´ÔÚÖ÷»úÉÏÆô¶¯·¨Ê½£¬¸Ã©¶´µ¥¶ÀÀûÓÃʱĿǰÎÞ·¨ÌÓÒÝä¯ÀÀÆ÷µÄɳÏ䣬Òò´Ë¸Ã©¶´ÐèÒªÓëÁíÍâµÄ©¶´£¨ChromeɳÏäÌÓÒÝ£©Á´½ÓÔÚÒ»ÆðÀ´ÀûÓã¬×îÖÕ¿ÉÒÔʵÏÖÔ¶³Ì´úÂëÖ´ÐС£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_TongWeb_ÎļþÉÏ´«È¨ÏÞÒþ²ØÕË»§µÇ¼ʵÑé

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÀûÓÃTongWebÔ¤ÁôµÄ£¬¾ßÓÐÎļþÉÏ´«È¨ÏÞµÄÒþ²ØÕË»§½øÐеǼʵÑéµÄÐÐΪ¡£TongWebÊǹúÄÚÕþÆóÒµÎñ¹ã·ºÓ¦ÓõÄWEBÓ¦Ó÷þÎñÆ÷¡£´ËÓ¦ÓôæÔÚÒ»¸öÒþ²ØµÄÓû§£¬ÇÒÓÐÀι̵ġ¢ÎÞ·¨¸ü¸ÄµÄĬÈÏÃÜÂ룬¾ßÓе÷ÓÃÎļþÉÏ´«½Ó¿ÚµÄȨÏÞ¡£¹¥»÷Õß¿ÉÀûÓôËÓû§£¬½øÐÐÉÏ´«ÈÎÒâÎļþµÄΣÏÕ²Ù×÷¡£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson£»

¸üÐÂʱ¼ä£º

20210415


ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ircBotÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ircBotÊÇ»ùÓÚircЭÒéµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷¡£¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¹ÜÀí¹¤¾ß_asp¿ØÖÆÃüÁî

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÉϵÄwebshell¹ÜÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö¿ØÖÆÃüÁî¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥À´Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¹¥»÷Õß¿ÉÔ¶³Ì¿ØÖƱ»ÉÏ´«webshellÖ÷»úÖ´ÐÐÈÎÒâ²Ù×÷¡£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»ú·¢ËÍ¿ÉÒÉÃüÁʵÑé¿ØÖÆÄ¿µÄIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£

¸üÐÂʱ¼ä£º

20210415


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_±ùЫ3.0Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓñùЫ3.0Á¬½ÓÄ¿µÄIPÖ÷»úµÄÐÐΪ¡£

¸üÐÂʱ¼ä£º

20210415


ɾ³ýʼþ


1. TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_Á¬½Ó_1