ÿÖÜÉý¼¶Í¨¸æ-2022-07-23

Ðû²¼Ê±¼ä 2022-07-23

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_Mida_Solutions_eFramework_2.8.9_²Ù×÷ϵͳÃüÁî×¢È멶´[CVE-2020-15922][CNNVD-202007-1515]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCVE-2020-15922©¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷ ¡£MidaSolutionseFrameworkÊÇÒâ´óÀûMidaSolutions¹«Ë¾µÄÒ»Ì×ͳһͨÐźÍЭ×÷·þÎñÌ×¼þ ¡£MidaSolutionseFramework2.9.0°æ±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢È멶´ ¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø鶴ÒÔrootȨÏÞÖ´ÐдúÂë ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÃÅÂÞ±ÒJSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËƵ÷ÓÃÍÚ¿óAPIº¯Êý1(XMR)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËƵ÷ÓÃÁËÃÅÂÞ±ÒÍÚ¿óAPIº¯Êý ¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé ¡£ÓÐÎı¾´«ÊäÊý¾ÝС £¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌص㠡£Ëü¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ £¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³ ¡£ÃÅÂÞ±ÒÓ¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È £¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëÍÚ¿ó½Úµã½»»¥ ¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÃÅÂÞ±ÒJSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËƵ÷ÓÃÍÚ¿óAPIº¯Êý2(XMR)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËƵ÷ÓÃÁËÃÅÂÞ±ÒÍÚ¿óAPIº¯Êý ¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé ¡£ÓÐÎı¾´«ÊäÊý¾ÝС £¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌص㠡£Ëü¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ £¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³ ¡£ÃÅÂÞ±ÒÓ¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È £¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëÍÚ¿ó½Úµã½»»¥ ¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÒÔÌ«·»JSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËƵ÷ÓÃÍÚ¿óAPIº¯Êý1(ETH)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËƵ÷ÓÃÁËÒÔÌ«·»ÍÚ¿óAPIº¯Êý ¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé ¡£ÓÐÎı¾´«ÊäÊý¾ÝС £¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌص㠡£JSON-RPCÊÇÒ»ÖÖÎÞ״̬ÇáÁ¿¼¶Ô¶³Ì¹ý³Ìµ÷Óã¨RPC£©Ð­Òé £¬¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ £¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³ ¡£ÒÔÌ«·»Ó¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È £¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëETH½Úµã½»»¥ ¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÒÔÌ«·»JSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËƵ÷ÓÃÍÚ¿óAPIº¯Êý2(ETH)

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËƵ÷ÓÃÁËÒÔÌ«·»ÍÚ¿óAPIº¯Êý ¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé ¡£ÓÐÎı¾´«ÊäÊý¾ÝС £¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌص㠡£JSON-RPCÊÇÒ»ÖÖÎÞ״̬ÇáÁ¿¼¶Ô¶³Ì¹ý³Ìµ÷Óã¨RPC£©Ð­Òé £¬¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ £¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³ ¡£ÒÔÌ«·»Ó¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È £¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ £¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëETH½Úµã½»»¥ ¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂí_Webmine¼Ò×å_ÍøÒ³ÍÚ¿óľÂí_Ö´ÐÐä¯ÀÀÆ÷ÍÚ¿ó

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¼ì²âµ½ÍøÒ³ÖаüÂÞÍÚ¿ó½Å±¾´úÂë ¡£WebmineÒ²ÊÇÒ»¸öÓëCoinhiveÀàËƵÄJSÍÚ¿óÒýÇæ £¬ÔÚÓзÃÎÊÁ¿µÄÍøÕ¾ÖÐǶÈëÒ»¶ÎÍøÒ³ÍÚ¿ó´úÂë £¬ÀûÓ÷ÿ͵ļÆËã»úCPU×ÊÔ´À´ÍÚ¾òÊý×Ö»õ±Ò½øÐÐIJÀû ¡£ÍÚ¿ó½Å±¾Ö´ÐлáÕ¼ÓÃCPU×ÊÔ´ £¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Jenkins-Git-client²å¼þ_´úÂëÖ´ÐÐ[CVE-2019-10392][CNNVD-201909-632]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

µ±Ç°Ö÷»úÕýÔÚÔâÊÜJenkins-Git-client²å¼þ_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ó°Ï췶ΧGitclientPlugin<=2.8.4

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Zabbix-API-JSON-RPC_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ZabbixÊÇÒ»¸ö»ùÓÚWEB½çÃæµÄÂþÑÜʽϵͳ¼àÊÓÒÔ¼°ÍøÂç¼àÊÓµÄÆóÒµ¼¶¿ªÔ´½â¾ö·½°¸ ¡£ZabbixÄܼàÊÓÖÖÖÖÍøÂç²ÎÊý £¬±£Ö¤·þÎñÆ÷ϵͳµÄÄþ¾²ÔËÓª £¬²¢ÌṩÁé»îµÄ֪ͨ»úÖÆÒÔ±ãϵͳ¹ÜÀíÔ±¿ìËÙ¶¨Î»ºÍ½â¾ö´æÔÚµÄÖÖÖÖÎÊÌâ ¡£ËüÓÉÁ½²¿ÃÅ×é³É £¬ZabbixServerÓë¿ÉÑ¡×é¼þZabbixAgent ¡£Zabbixserver¿ÉÒÔͨ¹ýSNMP £¬ZabbixAgent £¬ping £¬¶Ë¿Ú¼àÊÓµÈÒªÁìÌṩ¶ÔÔ¶³Ì·þÎñÆ÷/ÍøÂç״̬µÄ¼àÊÓ £¬Êý¾ÝÊÕ¼¯µÈ¹¦Ð§ £¬Ëü¿ÉÒÔÔËÐÐÔÚLinux £¬Solaris £¬HP-UX £¬AIX £¬FreeBSD £¬OpenBSD £¬OSXµÈƽ̨ÉÏ ¡£ÔÚÆäjsonrpc2.0°æ±¾´æÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´ £¬¹¥»÷Õß¿Éͨ¹ý´Ë©¶´»ñÈ¡·þÎñÆ÷ȨÏÞ £¬Î£º¦ÏµÍ³Äþ¾² ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_¿ÉÒÉ·´µ¯shellÃüÁî×¢Èë_¹¥»÷ʧ°Ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄÖ÷»ú½øÐÐBASH_·´µ¯shellÃüÁî×¢Èë¹¥»÷ ¡£·´µ¯Á¬½Ó £¬ÊÇÖ¸¹¥»÷ÕßÖ¸¶¨·þÎñ¶Ë £¬Êܺ¦ÕßÖ÷»úÖ÷¶¯Á¬½Ó¹¥»÷ÕߵķþÎñ¶Ë·¨Ê½ ¡£·´µ¯shellͨ³£ÓÃÓÚ±»¿Ø¶ËÒò·À»ðǽÊÜÏÞ¡¢È¨ÏÞ²»×ã¡¢¶Ë¿Ú±»Õ¼ÓõÈÇéÐÎ ¡£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÒÔÔ¶³ÌÖ´ÐÐϵͳÃüÁî ¡£µ±Ö´ÐÐbash·´µ¯shellÃüÁîÓÐÎóʱ £¬»á·µ»Øbash:nojobcontrolinthisshell

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Tp-Link_´úÂëÖ´ÐÐ[CVE-2022-30075][CNNVD-202206-881]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ÔÚTp-Link·ÓÉÆ÷ÖнøÐÐÉí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐÐ £¬Í¨¹ýÉí·ÝÑéÖ¤ºó¿ÉÀûÓñ¸·ÝÎļþ°üÂÞ½øÐÐÈÎÒâ´úÂëÖ´ÐÐ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_PHP_imap_ÃüÁîÖ´ÐÐ[CVE-2018-19518][CNNVD-201811-666]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ÔÚPHPºÍÆäËû²úÎïµÄimap_open£¨£©ÖÐʹÓõÄUNIXÉϵĻªÊ¢¶Ù´óѧIMAP¹¤¾ß°ü2007fÆô¶¯rshÃüÁ½èÖúÓÚc-client/imap4r1.cÖеÄimap_rimapº¯ÊýºÍosdep/unix/tcp_unixÖеÄtcp_aopenº¯Êý.c£© £¬¶ø²»»á×èÖ¹²ÎÊý×¢Èë £¬Èç¹ûIMAP·þÎñÆ÷Ãû³ÆÊDz»ÊÜÐÅÈεÄÊäÈ루ÀýÈç £¬ÓÉWebÓ¦Ó÷¨Ê½µÄÓû§ÊäÈ룩 £¬¶øÇÒrshÒѱ»¾ßÓвîÒì²ÎÊýµÄ·¨Ê½Ìæ»» £¬ÔòÔ¶³Ì¹¥»÷Õß¿ÉÄÜ»áÖ´ÐÐÈÎÒâOSÃüÁîÓïÒå ¡£ÀýÈç £¬Èç¹ûrshÊÇsshµÄÁ´½Ó£¨ÈçÔÚDebianºÍUbuntuϵͳÉÏ¿´µ½µÄ£© £¬Ôò¹¥»÷¿ÉÒÔʹÓðüÂÞ¡°-oProxyCommand¡±²ÎÊýµÄIMAP·þÎñÆ÷Ãû³Æ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü¿ÉÒÉÐÐΪ_XML-dtdÍâÁ¬_ÆäËû×¢Èë

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

XXE(XMLExternalEntityInjection)XMLÍⲿʵÌå×¢Èë £¬XMLÊÇÒ»ÖÖÀàËÆÓÚHTML£¨³¬Îı¾±êÖ¾ÓïÑÔ£©µÄ¿ÉÀ©Õ¹±êÖ¾ÓïÑÔ £¬ÊÇÓÃÓÚ±êÖ¾µç×ÓÎļþʹÆä¾ßÓнṹÐԵıêÖ¾ÓïÑÔ £¬¿ÉÒÔÓÃÀ´±êÖ¾Êý¾Ý¡¢½ç˵Êý¾ÝÀàÐÍ £¬ÊÇÒ»ÖÖÔÊÐíÓû§¶Ô×Ô¼ºµÄ±êÖ¾ÓïÑÔ½øÐнç˵µÄÔ´ÓïÑÔ ¡£XMLÎĵµ½á¹¹°üÂÞXMLÉùÃ÷¡¢DTDÎĵµÀàÐͽç˵£¨¿ÉÑ ¡£©¡¢ÎĵµÔªËØ ¡£µ±Ó¦ÓÃÊÇͨ¹ýÓû§ÉÏ´«µÄXMLÎļþ»òPOSTÇëÇó½øÐÐÊý¾ÝµÄ´«Êä £¬¶øÇÒÓ¦ÓÃûÓнûÖ¹XMLÒýÓÃÍⲿʵÌå £¬Ò²Ã»ÓйýÂËÓû§Ìá½»µÄXMLÊý¾Ý £¬ÄÇô¾Í»á·¢ÉúXMLÍⲿʵÌå×¢È멶´ £¬¼´XXE©¶´ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_PhpSpy2013-MysqlÊý¾Ý¿â¹ÜÀí_Webshell·ÃÎÊ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

Á÷Á¿Öмì²âµ½phpspy2013¹ÜÀímysqlÊý¾Ý¿âµÄ²Ù×÷ £¬¿ÉÄÜWebshellÒѱ»Ö²ÈëÕýÔÚ½øÐÐÁ¬½ÓÐÐΪ ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷ £¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ £¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼ £¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_΢ÐÅĬÈÏ×Ô´øä¯ÀÀÆ÷-´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

΢ÐÅwindows°æ<3.1.2.141°æ±¾ÊÜchromev8ÒýÇ橶´Ó°Ïì £¬¹¥»÷Õß¿ÉÒÔ½«¶ñÒâµÄµöÓãÓʼþ·¢Ë͸øÄ¿±êÈËÔ± £¬Ä¿±êÈËÔ±ÓÃ΢ÐÅ×Ô´øä¯ÀÀÆ÷´ò¿ªºóÔò»á´¥·¢Â©¶´ £¬Ê¹¹¥»÷Õß¿ØÖÆÄ¿±êÈËÔ±¼ÆËã»úȨÏÞ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Iris-ID-IrisAccess-ICU-7000-2_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

IrisIDµÄIrisAccess7000-2ÊÇLGÉú²úµÄºçĤʶ±ðϵͳ ¡£ÓÉÓÚ¸Ãϵͳ´æÔÚ©¶´ £¬¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâpayloadʹϵͳִÐжñÒâÃüÁî £¬ÒÔ»ñÈ¡Ö÷»úȨÏÞ ¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

TCP_Îļþ²Ù×÷¹¥»÷_IncomCMS-2.0_ÎļþÉÏ´«[CVE-2020-29597][CNNVD-202012-431]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

IncomCMS2.0ÒÔ¼°Ö®Ç°µÄ°æ±¾´æÔÚÎļþÉÏ´«Â©¶´ £¬¹¥»÷Õß¿ÉÒÔÉÏ´«webshell»ñÈ¡Ä¿±êϵͳȨÏÞ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_Xise-Webshell¹ÜÀí¹¤¾ßÁ¬½Ó_Webshell·ÃÎÊ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

Á÷Á¿Öмì²âµ½XiseWebshell¹ÜÀí¹¤¾ßÁ¬½ÓwebshellµÄ²Ù×÷ £¬¿ÉÄÜWebshellÒѱ»Ö²ÈëÕýÔÚ½øÐÐÁ¬½ÓÐÐΪ ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ £¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ £¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó £¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖÐ £¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½ £¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷ £¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ £¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ £¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ £¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼ £¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü×¢Èë_Jellyfin_SSRF_·þÎñ¶ËÇëÇóαÔì[CVE-2021-29490]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

JellyfinÊÇÒ»¸öÃâ·ÑµÄÈí¼þýÌåϵͳ £¬10.7.3֮ǰµÄ°æ±¾´æÔÚSSRF©¶´ £¬¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÇëÇó¸Ã©¶´Ì½²âÄÚÍøÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Èñ½ÝNBR-1300G·ÓÉÆ÷_CLIÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÉ豸ÕýÔÚÀûÓÃÈñ½ÝNBR-1300G·ÓÉÆ÷Ô¶³ÌCLIÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÉ豸 ¡£ÔÚ_Èñ½ÝNBR-1300G·ÓÉÆ÷ÉÏ·¢ÏÖÁËÒ»¸öÎÊÌâ £¬¹¥»÷Õß¿ÉÒÔʹÓÃguestÕË»§Ö´ÐÐCLIÃüÁî ¡£ÕâÔÊÐí»ñÈ¡ËùÓÐÓû§ºÍÃÜÂë ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ClaimsIdentity-BinaryFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-JavaScriptSerializerÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-SharpSerializerBinaryÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-XamlÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-YamlDotNetÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_TextFormattingRunProperties-LosFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_TextFormattingRunProperties-NetDataContractSerializerÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_AxHostState-BinaryFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-FastJsonÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-Json.NetÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ £¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯ ¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖÐ £¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö ¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ £¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü¿ÉÒÉÐÐΪ_Shiro_Cookie³¤¶ÈÒì³£

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö:

ApacheShiroĬÈÏʹÓÃÁËCookieRememberMeManager ¡£Æä´¦ÖÃcookieµÄÁ÷³ÌÊÇ£ºµÃµ½rememberMeµÄcookieÖµ£»Base64½âÂ룻AES½âÃÜ£»·´ÐòÁл¯ ¡£È»¶øAESµÄÃÜÔ¿ÊÇÓ²±àÂëµÄ £¬¼´AES¼Ó½âÃܵÄÃÜÔ¿ÊÇдËÀÔÚ´úÂëÖеÄ £¬¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÊý¾ÝÔì³É·´ÐòÁл¯Â©¶´ £¬cookie³¤¶ÈÒì³£Ìáʾ¿ÉÄÜΪ¹¥»÷Õ߽ṹµÄ¶ñÒâpayload ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÐÅϢй¶_¿ìÅÅCMS-1.2_Ãô¸ÐÐÅϢй¶

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö:

¿ìÅÅCMSÊÇ¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾ÖÆ×÷¡¢½¨Éè¡¢¿ª·¢¡¢ÓÅ»¯SEO¹ÜÀíϵͳ ¡£¿ìÅÅCMS<=1.2°æ±¾»áĬÈÏ¿ªÆôÈÕÖ¾¼Ç¼ £¬ÈÕÖ¾ÃûÎļþΪʱ¼ä £¬ÈÕÖ¾¼Ç¼ÖаüÂÞ¹ÜÀíÔ±cookieµÈÃô¸ÐÐÅÏ¢ £¬Òò´Ë¹¥»÷Õß¿ÉÒÔͨ¹ý·ÃÎÊÈÕÖ¾¼Ç¼ £¬ÕÒµ½¹ÜÀíÔ±cookieµÈÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Äþ¾²Éó¼Æ_ÉÏ´«war°ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«war°ü ¡£war°üÊÇJavaWeb·¨Ê½´òµÄ°ü £¬Ò»¸öwar°ü¿ÉÒÔÀí½âΪÊÇÒ»¸öwebÏîÄ¿ £¬ÀïÃæÊÇÏîÄ¿µÄËùÓй¤¾ß ¡£ÒÔTomcatΪÀý £¬½«War°ü·ÅÖÃÔÚÆä\webapps\Ŀ¼Ï £¬È»ºóÆô¶¯Tomcat £¬Õâ¸ö°ü¾Í»á×Ô¶¯½âѹ £¬²¿Êð¡¢Ðû²¼µ½web·þÎñÖÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_À¶ÁèOA_treexml.tmpl_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÀ¶ÁèOAÔ¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£ÉîÛÚÊÐÀ¶ÁèÈí¼þ¹É·ÝÓÐÏÞ¹«Ë¾Êý×ÖOA(EKP)´æÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´ ¡£¹¥»÷Õß¿Éͨ¹ýtreexml.tmpl £¬ÔÚÄ¿±ê·þÎñÆ÷ÉÏÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Blueimp-jQuery-File-Upload_ÎļþÉÏ´«[CVE-2018-9206][CNNVD-201810-561]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

Blueimp-jQuery-File-UploadÊÇÒ»¸öÎļþÉÏ´«Ð¡¹¤¾ß £¬°üÂÞ¶à¸öÎļþÑ¡Ôñ £¬ÍÏ·ÅÖ§³Ö £¬½ø¶ÈÌõ £¬ÑéÖ¤ºÍÔ¤ÀÀͼÏñ £¬jQueryµÄÒôƵºÍÊÓƵ ¡£Ö§³Ö¿çÓò¡¢·Ö¿éºÍ¿É»Ö¸´ÎļþÉÏ´«ÒÔ¼°¿Í»§¶ËͼÏñ¾Þϸµ÷Õû ¡£ÊÊÓÃÓÚÈκηþÎñÆ÷¶Ëƽ̨ £¬Ö§³Ö³ß¶ÈHTML±íµ¥ÎļþÉÏ´«£¨PHP £¬Python £¬RubyonRails £¬Java £¬Node.js £¬GoµÈ£© ¡£ÓÉÓÚÆäphp°æ±¾´æÔÚ©¶´ £¬¿Éµ¼ÖÂÈÎÒâÎļþÉÏ´« ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WordPress-Simple-Ads-Manager_ÎļþÉÏ´«[CVE-2015-2825][CNNVD-201504-410]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressÊÇWordPressÈí¼þ»ù½ð»áµÄÒ»Ì×ʹÓÃPHPÓïÑÔ¿ª·¢µÄ²©¿Íƽ̨ £¬¸Ãƽ̨֧³ÖÔÚPHPºÍMySQLµÄ·þÎñÆ÷ÉϼÜÉè¸öÈ˲©¿ÍÍøÕ¾ ¡£WordPressSimpleAdsManagerÊÇÒ»¸öworkpressµÄ¹ã¸æ¹ÜÀí²å¼þ ¡£WordPressSimpleAdsManagerµÄsam-ajax-admin.phpÎļþÖдæÔÚÈÎÒâÎļþÉÏ´«Â©¶´ £¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓ鶴Ìá½»ÌØÊâµÄÎļþ £¬²¢ÒÔWEBȨÏÞÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.FliterÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄFilter¹ýÂËÆ÷ £¬ÉÏ´«FliterÄÚ´æÂí £¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_IcedID.BCModule_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

¼ì²âµ½IcedIDµÄBCÄ£¿éÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíIcedID ¡£IcedIDÊÇ×îÔçÔÚ2017Äê±»Åû¶µÄÄ£¿é»¯ÒøÐÐľÂí £¬Ò²ÊǽüÄêÀ´×îÁ÷ÐеĶñÒâÈí¼þ¼Ò×åÖ®Ò» ¡£IcedIDÖ÷ÒªÕë¶Ô½ðÈÚÐÐÒµÌᳫ¹¥»÷ £¬»¹»á³äµ±ÆäËû¶ñÒâÈí¼þ¼Ò×壨ÈçVatet¡¢Egregor¡¢REvil£©µÄDropper ¡£IcedID°üÂÞÒ»¸öBCÄ£¿é £¬¿ÉÒÔÖ´Ðй¥»÷ÕßµÄÖ¸Áî £¬ÈçÔËÐÐVNCºÍSOCKSÄ£¿é ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTPS_ľÂíºóÃÅ_Covenant_Á¬½ÓC2·þÎñÆ÷

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

CovenantÊÇÒ»¸ö.NET¿ª·¢µÄC2(commandandcontrol)¿ò¼Ü £¬Ê¹ÓÃ.NETCoreµÄ¿ª·¢»·¾³ £¬²»½öÖ§³ÖLinux £¬MacOSºÍWindows £¬»¹Ö§³ÖdockerÈÝÆ÷ ¡£CovenantÖ§³Ö¶¯Ì¬±àÒë £¬Äܹ»½«ÊäÈëµÄC#´úÂëÉÏ´«ÖÁC2Server £¬»ñµÃ±àÒëºóµÄÎļþ²¢Ê¹ÓÃAssembly.Load()´ÓÄÚ´æ½øÐмÓÔØ ¡£¸Ãʼþ±íÃ÷ £¬CovenantµÄÉú³ÉÎïGruntsÕýÔÚÀûÓÃHTTPSЭÒéÓëC2·þÎñÆ÷½¨Á¢Á¬½Ó ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_SAP_NETWEAVER_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

SAPNetWeaverÊÇ»ùÓÚרҵ³ß¶ÈµÄ¼¯³É»¯Ó¦ÓÃƽ̨ £¬Äܹ»´ó·ù¶È½µµÍϵͳÕûºÏµÄÅÓ´óÐÔ ¡£Æä×é¼þ°üÂÞÃÅ»§¡¢Ó¦Ó÷þÎñÆ÷¡¢ÉÌÎñÖÇÄܽâ¾ö·½°¸ÒÔ¼°ÏµÍ³ÕûºÏºÍÊý¾ÝÕûºÏ¼¼Êõ £¬SAPNetWeaver×é¼þ´æÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Spring_Shell_´úÂëÖ´ÐÐ[CVE-2022-22965][CNNVD-202203-2642]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

SpringÊÇÄ¿Ç°È«Çò×îÊÜ»¶Ó­µÄJavaÇáÁ¿¼¶¿ªÔ´¿ò¼Ü ¡£¶ÔÓÚCVE-2022-22965©¶´ £¬¹¥»÷Õ߿ɽáºÏJDK9¼°ÒÔÉÏ°æ±¾Ò»¸öеÄÊôÐÔ £¬ÀÖ³ÉÈƹýÀúʷ©¶´CVE-2010-1622ÐÞ¸´²¹¶¡ £¬Í¬Ê±½áºÏTomcatÈÝÆ÷µÄһЩ²Ù×÷ÊôÐÔ £¬¿ÉʵÏÖ¶ñÒâ´úÂëÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WordPress_wpDiscuz_7.0.4_ÈÎÒâÎļþÉÏ´«[CVE-2020-24186][CNNVD-202008-1145]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressµÄgVectorswpDiscuz²å¼þ7.0ÖÁ7.0.4°æ±¾ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´ £¬¹¥»÷Õß¿ÉʹÓÃδ¾­ÑéÖ¤µÄÓû§Í¨¹ýwmuUploadFilesAjax²Ù×÷ÉÏ´«ÈκÎÀàÐ͵ÄÎļþ £¬°üÂÞPHPÎļþ,´Ó¶øʵÏÖÔ¶³Ì´úÂëÖ´ÐÐ

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÉèÖÃȱÏÝ_Confluence_server_Ó²±àÂëÈƹý[CVE-2022-26138]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

AtlassianConfluenceServerÊÇ°Ä´óÀûÑÇAtlassian¹«Ë¾µÄÒ»Ì×¾ßÓÐÆóҵ֪ʶ¹ÜÀí¹¦Ð§ £¬²¢Ö§³ÖÓÃÓÚ¹¹½¨ÆóÒµWiKiµÄЭͬÈí¼þµÄ·þÎñÆ÷°æ±¾.ConfluenceServerµÄÀ©Õ¹·¨Ê½QuestionsforConfluenceÔÚijЩ°æ±¾´æÔÚÒ»¸öĬÈϵÄÓ²±àÂëÓû§ £¬¹¥»÷Õß¿ÉÀûÓø鶴ÔÚδÊÚȨµÄÇé¿öϵǼconfluence²¢·ÃÎÊconfluence-users×éÖеÄÓû§¿ÉÒÔ·ÃÎʵÄËùÓÐÄÚÈÝ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Zoomla_ÖðÀËCMSϵͳ_ÈÎÒâÎļþÏÂÔØ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ZoomlaÖðÀËCMSÈí¼þÓÉÉϺ£ÖðÒ»Èí¼þ¿Æ¼¼ÓÐÏÞ¹«Ë¾¡¢½­Î÷ÖðÀËÈí¼þ¿Æ¼¼ÓÐÏÞ¹«Ë¾ÁªºÏ¿ª·¢µÄÍøÕ¾¹ÜÀíϵͳ ¡£ÒòϵͳÖдæÔÚ©¶´ £¬¹¥»÷Õß¿ÉÀûÓø鶴ÏÂÔØÈÎÒâÎļþ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.HttpListenerÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄHttpListener¼àÌýÆ÷ £¬ÉÏ´«HttpListenerÄÚ´æÂí £¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Wordpress_WP_Property_ÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressÊÇWordPressÈí¼þ»ù½ð»áµÄÒ»Ì×ʹÓÃPHPÓïÑÔ¿ª·¢µÄ²©¿Íƽ̨ ¡£¸Ãƽ̨֧³ÖÔÚPHPºÍMySQLµÄ·þÎñÆ÷ÉϼÜÉè¸öÈ˲©¿ÍÍøÕ¾ ¡£WordPressµÄWP-Property²å¼þ£¨1.35.0°æ±¾£©ÖдæÔÚÈÎÒâÎļþÉÏ´«Â©¶´ £¬¸Ã©¶´Ô´ÓÚÓ¦Ó÷¨Ê½¶ÔÓû§ÌṩµÄÊäÈëδ¾­³äʵ¹ýÂË ¡£¹¥»÷Õß¿ÉÀûÓø鶴ÔÚweb·þÎñÆ÷½ø³ÌÉÏÏÂÎÄÖÐÉÏ´«²¢ÔËÐÐÈÎÒâPHP´úÂë £¬Õâ¿ÉÄÜÓÐÀûÓÚδÊÚȨ·ÃÎÊ»òȨÏÞÌáÉý £¬Ò²¿ÉÄÜÖ´ÐÐÆäËûµÄ¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_MessageSolution_·ÇÊÚȨ·ÃÎÊ/ȨÏÞÈƹý[CNVD-2021-10543]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

MessageSolutionÆóÒµÓʼþ¹éµµ¹ÜÀíϵͳEEAÊDZ±¾©Ò×Ѷ˼´ï¿Æ¼¼¿ª·¢ÓÐÏÞ¹«Ë¾¿ª·¢µÄÒ»¿îÓʼþ¹éµµÏµÍ³ £¬¸Ãϵͳ´æÔÚͨÓÃWEBÐÅϢй© £¬Ð¹Â¶Windows·þÎñÆ÷administratorhashÓëwebÕ˺ÅÃÜÂë ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂí_C3Pool_Xmrig_SetupScript_ÏÂÔØ

Äþ¾²ÀàÐÍ£º

Èä³æ²¡¶¾

ʼþÃèÊö:

¼ì²âµ½ÏÂÔØC3PoolÍÚ¿ó½Å±¾µÄÐÐΪ ¡£Ô´IP¿ÉÄܱ»Ö²ÈëÁ˶ñÒâľÂíºóÃÅ £¬»òÕßÔ´IP´æij¸ö©¶´ £¬±»¹¥»÷´¥·¢Â©¶´ÀÖ³É £¬È¥ÏÂÔØC3PoolÍÚ¿ó½Å±¾ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_˼¸£µÏµï±¤»ú_·ÇÊÚȨ·ÃÎÊ/ȨÏÞÈƹý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

˼¸£µÏµï±¤»úÉ豸ÊÇÓÃÓÚ¶ÔÔËάÈËÔ±½øÐм¯ÖйÜÀí¡¢¶ÔÔËά²Ù×÷½øÐм¯ÖÐÉó¼ÆµÄÄþ¾²Éó¼ÆÉ豸 ¡£Ë¼¸£µÏµï±¤»ú£¨ÊÜÓ°Ïì°æ±¾£ºLogBase-B798¡¢bh-x64-v7.0.13¡¢bh-x64-v7.0.15£©´æÔÚÈÎÒâÓû§µÇ¼©¶´ £¬¶ñÒâ¹¥»÷Õß¿ÉÒÔÈƹýµï±¤»úµÄÃÜÂëµÇ¼ÑéÖ¤»úÖÆ £¬ÒÔÈÎÒâÓû§Éí·ÝËæÒâµÇ¼µï±¤»úWeb¹ÜÀí½çÃæ £¬²¢¿ÉÒÔÕý³£µÄʹÓÃÕË»§È¨ÏÞÈ¥²Ù×÷ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.RouteÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄRoute·ÓɹÜÀíÆ÷ £¬ÉÏ´«RouteÄÚ´æÂí £¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_×¢Èë¹¥»÷_WebLogic_WsrmPayloadContext_XXE×¢Èë[CVE-2019-2649][CNNVD-201904-726]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_WebLogic_WsrmPayloadContext_XXE×¢È멶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£HTTP_WebLogic_WsrmPayloadContext_XXE×¢È멶´ £¬¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3ЭÒéÖÐ £¬Í¨¹ý¶ÔT3ЭÒéÖеÄpayload½øÐз´ÐòÁл¯ £¬´Ó¶øʵÏÖ¶Ô´æÔÚ©¶´µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlindXXE¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Apache-Spark-doAS_ÃüÁî×¢Èë[CVE-2022-33891]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ApacheSparkUIͨ¹ýÅäÖÃÑ¡Ïîspark.acls.enableÉí·ÝÑéÖ¤¹ýÂËÆ÷ £¬¼ì²éÓû§ÊÇ·ñ¾ßÓмì²ì»òÐÞ¸ÄÓ¦Óà ¡£Èç¹ûÆôÓÃÁËACL £¬ÔòHttpSecurityFilterÖеĴúÂëÔÊÐíijÈËͨ¹ýÌṩÈÎÒâÓû§ÃûÀ´Ö´ÐÐÄ£Äâ ¡£¶ñÒâÓû§¿ÉÄÜÈƹýȨÏÞ¼ì²é¹¦Ð§ £¬ÊäÈë¹¹½¨Ò»¸öUnixshellÃüÁî £¬¶øÇÒÖ´ÐÐËü ¡£½«µ¼ÖÂÖ´ÐÐÈÎÒâshellÃüÁî ¡£

¸üÐÂʱ¼ä£º

20220723


ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_¿ØÖÆÃüÁî

Äþ¾²ÀàÐÍ£º

ÆäËûʼþ

ʼþÃèÊö:

¼ì²âµ½Gafgyt·þÎñÆ÷ÊÔͼ·¢ËÍÃüÁî¸øGafgyt £¬Ä¿µÄIPÖ÷»ú±»Ö²ÈëÁËGafgyt ¡£DDoS.GafgytÊÇÒ»¸öÀàLinuxƽ̨ϵĽ©Ê¬ÍøÂç £¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷ ¡£¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_base64

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí ¡£¸ç˹À­ºÍ±ùЫһÑù £¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß £¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ £¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒƶ¯ ¡£

¸üÐÂʱ¼ä£º

20220723


0


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_raw

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí ¡£¸ç˹À­ºÍ±ùЫһÑù £¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß £¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ £¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒƶ¯ ¡£

¸üÐÂʱ¼ä£º

20220723


¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_asp_base64

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí ¡£¸ç˹À­ºÍ±ùЫһÑù £¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß £¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ £¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒƶ¯ ¡£

¸üÐÂʱ¼ä£º

20220723

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_±ùЫ3.0Á¬½Ó_»ù´¡Ê¼þ2

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

±ùЫ3.0ÊÇÒ»¿îÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß ¡£¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓñùЫ3.0Á¬½ÓÄ¿µÄIPÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220723

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_¿ÉÒÉ¿ÉÖ´ÐÐÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÖ÷»ú´æÔÚÉÏ´«¿ÉÒÉwebshellµ½Ä¿µÄipÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220723