2019-10-22

Ðû²¼Ê±¼ä 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¼òÆÓ˵£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾Ð§ÀÍÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£¡£¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾Ð§ÀÍÆ÷£¬£¬£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£¡£¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»¿ØÖƵÄЧÀÍÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬£¬£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£¡£¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø³ÌÐò£¬£¬£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬£¬£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе,°üÀ¨ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬£¬£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÐÎò£º

µ±ÅþÁ¬MariaDB/MySQLʱ£¬£¬£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄ׼ȷÃÜÂë½ÏÁ¿£¬£¬£¬ÓÉÓÚ²»×¼È·µÄ´¦Öóͷ££¬£¬£¬»áµ¼Ö¼´¼´ÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£¡£¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬£¬£¬Ò»Ö±ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£Æ¾Ö¤Í¨¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¡£¡£²¢ÇÒÎó²îʹÓù¤¾ßÒѾ­·ºÆð¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËíµÀÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬£¬£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨѶÈκÎTCP£¬£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽÇéÐÎÖеÄÍøÂçÏÞÖÆ¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030Îó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£Ò»µ©¹¥»÷Àֳɣ¬£¬£¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£

Microsoft WindowsÔÚʵÏÖÉϱ£´æDNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£¡£¡£

DNS¿Í»§¶ËЧÀÍ´¦Öóͷ£ÌØÖƵÄLLMNRÇëÇóʱ±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬£¬£¬ÀÖ³ÉʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£¹¥»÷Õß¿ÉÒÔ×°ÖóÌÐò£»£»£»£»Éó²é¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»»òÒÔÍêÈ«Óû§È¨ÏÞ½¨ÉèÐÂÕË»§¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2