ÿÖÜÉý¼¶Í¨¸æ-2022-04-12

Ðû²¼Ê±¼ä 2022-04-12
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_ThinkPHP5.1_í§Òâ´úÂëÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ʹÓÃReuqestÀàµÄMethodÒªÁìÁýÕÖÁË$this->filterÊôÐÔ£¬£¬£¬ £¬£¬È»ºó½øÈëfilterValueŲÓÃcall_user_func($filter,$value)£¬£¬£¬ £¬£¬$valueΪĿ½ñÇëÇó²ÎÊýºÍURLµØµãÖеIJÎÊýºÏ²¢£¬£¬£¬ £¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÅþÁ¬C2ЧÀÍÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬ £¬£¬¿ÉÒÔÇÔÈ¡ÖÖÖÖ¼ÓÃÜÇ®±ÒµÄÕ˺ÅÃÜÂ룬£¬£¬ £¬£¬Ò²»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯Îó²î[CVE-2022-21350]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©ÖеÄÎó²î½á¹¹¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3»á¼ûÍøÂçÀ´¾ÙÐй¥»÷£»£»£» £»WeblogicÊÇÏÖÔÚÈ«ÇòÊг¡ÉÏÓ¦ÓÃ×îÆÕ±éµÄJ2EE¹¤¾ßÖ®Ò»£¬£¬£¬ £¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÓ¦ÓóÌÐòЧÀÍÆ÷£¬£¬£¬ £¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦ÓóÌÐò£¬£¬£¬ £¬£¬Ö§³Öй¦Ð§£¬£¬£¬ £¬£¬¿É½µµÍÔËÓª±¾Ç®£¬£¬£¬ £¬£¬Ìá¸ßÐÔÄÜ£¬£¬£¬ £¬£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ ¡£¡£¡£¡£¡£¡£¡£¡£T3ЭÒéÊÇÓÃÓÚWeblogicЧÀÍÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄЭÒ飬£¬£¬ £¬£¬ÊÇʵÏÖRMIÔ¶³ÌÀú³ÌŲÓõÄרÓÐЭÒ飬£¬£¬ £¬£¬ÆäÔÊÐí¿Í»§¶Ë¾ÙÐÐJNDIŲÓà ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_Çå¾²Îó²î_Citrix-Systems_δÊÚȨ»á¼û[CVE-2020-8195][CNNVD-202007-365]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÆ· ¡£¡£¡£¡£¡£¡£¡£¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÓ¦Óý»¸¶¿ØÖÆÆ÷ ¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×Çå¾²µÄÔ¶³Ì½ÓÈë½â¾ö¼Æ»® ¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨ÐéÄâÈí¼þ½ç˵µÄ¹ãÓòÍø£©×°±¸ ¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖб£´æÇå¾²Îó²î ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÈÆ¹ýȨÏÞÏÞÖÆ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ÏÂÁîÖ´ÐÐ_Zabbix_Server_trapper_ÏÂÁî×¢ÈëÎó²î[CVE-2020-11800][CNNVD-202005-1106]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´ipÕýÔÚʹÓÃZabbixµÄÎó²î¾ÙÐжñÒâÏÂÁîÖ´ÐÐ ¡£¡£¡£¡£¡£¡£¡£¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢ÖÎÀíϵͳ£¬£¬£¬ £¬£¬»ùÓÚServer-Client¼Ü¹¹ ¡£¡£¡£¡£¡£¡£¡£¡£ÔÚCVE-2017-2824ÖУ¬£¬£¬ £¬£¬ÆäServer¶Ëtrappercommand¹¦Ð§±£´æÒ»´¦´úÂëÖ´ÐÐÎó²î£¬£¬£¬ £¬£¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ£¬£¬£¬ £¬£¬µ¼Ö¿ÉÒÔʹÓÃIPv6¾ÙÐÐÈÆ¹ý£¬£¬£¬ £¬£¬×¢Èëí§ÒâÏÂÁî ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ľÂí_ETHMiner_ÍÚ¿ó¿ØÖÆÏÂÁîͨѶ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH)

Çå¾²ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÐÎò£º

¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬£¬£¬ £¬£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí ¡£¡£¡£¡£¡£¡£¡£¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ £¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬ £¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_ÅþÁ¬C2ЧÀÍÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÅþÁ¬C2ЧÀÍÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ ¡£¡£¡£¡£¡£¡£¡£¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔØ¶ñÒâ´úÂëÀàľÂí¼Ò×å ¡£¡£¡£¡£¡£¡£¡£¡£¸ÃľÂíÔËÐк󣬣¬£¬ £¬£¬ÅþÁ¬¶ñÒâÓòÃû£¬£¬£¬ £¬£¬ÏÂÔØ²¢Ö´ÐÐÏà¹Ø¶ñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬£¬£¬ £¬£¬Í¬Ê±»áÍøÂçϵͳ»ù±¾ÐÅÏ¢»Ø´«µ½C2ЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_1

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬ £¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ £¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ £¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬ £¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬ £¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓà ¡£¡£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ £¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_2

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬ £¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ £¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ £¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬ £¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬ £¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓà ¡£¡£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ £¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_4

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬ £¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ £¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ £¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬ £¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬ £¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓà ¡£¡£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ £¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Hancitor_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor ¡£¡£¡£¡£¡£¡£¡£¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬ £¬£¬ÔËÐк󣬣¬£¬ £¬£¬Æ¾Ö¤C&C·µ»ØÖ¸Á£¬£¬ £¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬ £¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak ¡£¡£¡£¡£¡£¡£¡£¡£ÏÂÔØÆäËûľÂíºóÃÅ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_5

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬ £¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ £¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ £¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬ £¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬ £¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓà ¡£¡£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ £¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶ ¡£¡£¡£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20220412