2021-04-15
Ðû²¼Ê±¼ä 2021-04-15ʼþÃû³Æ£º | TCP_Ô¶³Ì´úÂë_CitrixÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2019-19781] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | CitrixADCÊÇÒ»¿îÓ¦Óý»¸¶Controller£¬ÓÃÓÚ·ÖÎöÌض¨ÓÚÓ¦ÓõÄÁ÷Á¿£¬ÒÔ±ãÖÇÄܵØΪWebÓ¦Ó÷¨Ê½·ÖÅä¡¢ÓÅ»¯ºÍ±£»¤4²ã7(L4-L7)ÍøÂçÁ÷Á¿¡£CitrixGatewayÕûºÏÁËÔ¶³Ì·ÃÎÊ»ù´¡½á¹¹£¬ÒÔ±ã¿çËùÓÐÓ¦Ó÷¨Ê½Ìṩµ¥µãµÇ¼£¬ÎÞÂÛÊÇÔÚÊý¾ÝÖÐÐÄ¡¢ÔÆÖл¹ÊÇ×÷ΪSaaS´«Êä¡£ÔÚCitrixADCºÍCitrixGatewayÖдæÔÚĿ¼±éÀú©¶´£¬ÔÊÐíδÊÚȨµÄ¹¥»÷Õß¿ÉÒÔ½øÐÐÔ¶³ÌÃüÁî¹¥»÷¡£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_Chromium_V8_JavaScriptÒýÇæ_Ô¶³ÌÃüÁîÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | »ùÓÚChromiumµÄä¯ÀÀÆ÷µÄV8JavaScriptÒýÇæÖÐ,´æÔÚÒ»¸öÔ¶³ÌÃüÁîÖ´ÐЩ¶´¡£¹¥»÷Õß¿Éͨ¹ý¿ØÖÆhtml¼ÓÔضñÒâJavaScriptÎļþ£¬µ½´ïÔÚ±»¹¥»÷ÕßÖ÷»úÉÏÖ´ÐÐÈÎÒâÃüÁîµÄЧ¹û¡£µ«´Ë©¶´ÎÞ·¨Í»ÆÆChromeɳÏäÕâÒ»Äþ¾²»úÖÆ£¬ËùÒÔÓ°ÏìÓÐÏÞ¡£ChromeɳÏäÊÇä¯ÀÀÆ÷µÄÄþ¾²½çÏÞ£¬¿É·ÀÖ¹Ô¶³Ì´úÂëÖ´ÐЩ¶´ÔÚÖ÷»úÉÏÆô¶¯·¨Ê½£¬¸Ã©¶´µ¥¶ÀÀûÓÃʱĿǰÎÞ·¨ÌÓÒÝä¯ÀÀÆ÷µÄɳÏ䣬Òò´Ë¸Ã©¶´ÐèÒªÓëÁíÍâµÄ©¶´£¨ChromeɳÏäÌÓÒÝ£©Á´½ÓÔÚÒ»ÆðÀ´ÀûÓã¬×îÖÕ¿ÉÒÔʵÏÖÔ¶³Ì´úÂëÖ´ÐС£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_TongWeb_ÎļþÉÏ´«È¨ÏÞÒþ²ØÕË»§µÇ¼ʵÑé |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÀûÓÃTongWebÔ¤ÁôµÄ£¬¾ßÓÐÎļþÉÏ´«È¨ÏÞµÄÒþ²ØÕË»§½øÐеǼʵÑéµÄÐÐΪ¡£TongWebÊǹúÄÚÕþÆóÒµÎñ¹ã·ºÓ¦ÓõÄWEBÓ¦Ó÷þÎñÆ÷¡£´ËÓ¦ÓôæÔÚÒ»¸öÒþ²ØµÄÓû§£¬ÇÒÓÐÀι̵ġ¢ÎÞ·¨¸ü¸ÄµÄĬÈÏÃÜÂ룬¾ßÓе÷ÓÃÎļþÉÏ´«½Ó¿ÚµÄȨÏÞ¡£¹¥»÷Õß¿ÉÀûÓôËÓû§£¬½øÐÐÉÏ´«ÈÎÒâÎļþµÄΣÏÕ²Ù×÷¡£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â |
Äþ¾²ÀàÐÍ£º | Äþ¾²Éó¼Æ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson£» |
¸üÐÂʱ¼ä£º | 20210415 |
ÐÂÔöʼþ
ʼþÃû³Æ£º | TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½ircBotÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ircBotÊÇ»ùÓÚircÐÒéµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷¡£¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_webshell_¹ÜÀí¹¤¾ß_asp¿ØÖÆÃüÁî |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPµØÖ·Ö÷»úÉϵÄwebshell¹ÜÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö¿ØÖÆÃüÁî¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥À´Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¹¥»÷Õß¿ÉÔ¶³Ì¿ØÖƱ»ÉÏ´«webshellÖ÷»úÖ´ÐÐÈÎÒâ²Ù×÷¡£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ |
Äþ¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»ú·¢ËÍ¿ÉÒÉÃüÁʵÑé¿ØÖÆÄ¿µÄIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£ |
¸üÐÂʱ¼ä£º | 20210415 |
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_±ùЫ3.0Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓñùЫ3.0Á¬½ÓÄ¿µÄIPÖ÷»úµÄÐÐΪ¡£ |
¸üÐÂʱ¼ä£º | 20210415 |
ɾ³ýʼþ
1. TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_Á¬½Ó_1