ÿÖÜÉý¼¶Í¨¸æ-2021-11-09

Ðû²¼Ê±¼ä 2021-12-10

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_BCEL±àÂëÈƹý

Äþ¾²ÀàÐÍ£º

ÆäËü¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPͨ¹ýBCEL¶ÔÒì³£Àà½øÐбàÂ룬ËæºóÀûÓÃjavaµÄÀà¼ÓÔØ»úÖÆ£¬Í¨¹ýÕâ¸öÀà¼ÓÔØÆ÷À´ÊµÏÖ¶Ô×Ô½ç˵ÀàµÄ¼ÓÔØ£¬À´µ½´ïÔ¶³ÌÖ´ÐÐÃüÁîµÄ×÷Óá£

¸üÐÂʱ¼ä£º

20211109


 

ʼþÃû³Æ£º

HTTP_Äþ¾²Â©¶´_ÓÃÓÑGRP-U8_SQL×¢È멶´

Äþ¾²ÀàÐÍ£º

SQL×¢Èë

ʼþÃèÊö£º

ÓÃÓÑGRP-U8ÊÇÒ»¿î³£¼ûµÄÕþ¸®²ÆÕþ¹ÜÀíÈí¼þ¡£´æÔÚSQL×¢È멶´£¬¹¥»÷Õß¿ÉÄÜÀûÓôË©¶´ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬»ñÈ¡¹ÜÀíԱȨÏÞ¡£

¸üÐÂʱ¼ä£º

20211109

 

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_Yu1uPHPSh3ll_·ÃÎÊ

Äþ¾²ÀàÐÍ£º

Webshell·ÃÎÊ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú·ÃÎÊ¿ÉÒɵÄYu1uPHPSh3llwebshellÎļþ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20211109

 

 ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½Â©¶´[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

Äþ¾²ÀàÐÍ£º

·ÇÊÚȨ·ÃÎÊ/ȨÏÞÈƹý

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʵÑé¶ÔÄ¿µÄIPÖ÷»ú½øÐÐĿ¼´©Ô½Â©¶´¹¥»÷ʵÑéµÄÐÐΪ¡£Ä¿Â¼´©Ô½Â©¶´ÄÜʹ¹¥»÷ÕßÈƹýWeb·þÎñÆ÷µÄ·ÃÎÊÏÞÖÆ£¬¶Ôweb¸ùĿ¼ÒÔÍâµÄÎļþ¼Ð£¬ÈÎÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æÔòÊÇÒ»ÌõͨÓùæÔò£¬ÆäËû©¶´£¨ÉõÖÁһЩ0day©¶´£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´Ëʼþ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐÒ»°ã²»»á·¢Éú´ËʼþÌØÕ÷µÄÁ÷Á¿£¬ËùÒÔÐèÒªÖصã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß·ÃÎÊÃô¸ÐÎļþ¡£

¸üÐÂʱ¼ä£º

20211109

 

 

ʼþÃû³Æ£º

 HTTP_Äþ¾²É¨Ãè_WEBɨÃèÆ÷ÐÐΪ

Äþ¾²ÀàÐÍ£º

ÍøÂçɨÃè

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·µÄÖ÷»úÕýÔÚʹÓÃWEBɨÃ蹤¾ß¶ÔÄ¿µÄIPµØÖ·½øÐЩ¶´É¨Ãè¡£WEBɨÃèÆ÷ͨ³£Êǹ¥»÷ÕßÓÃÀ´×ö·þÎñɨÃ衢©¶´²âÊԵȡ£Í¨¹ý©¶´É¨Ã裬¿ÉÒÔ×Ô¶¯¿ìËÙ̽²âһЩ³£¼û©¶´Çé¿ö£¬µ±´æÔÚ©¶´Ê±±ãÓÚºóÐø½øÐÐÀûÓù¥»÷¡£

¸üÐÂʱ¼ä£º

20211109