2019-10-22

Ðû²¼Ê±¼ä 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£ ¡£¡£¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£ ¡£¡£¡£¡£¼òÆÓ˵£¬ £¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬ £¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬ £¬£¬£¬£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾Ð§ÀÍÆ÷µÄwebĿ¼ÖУ¬ £¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£¡£¡£ ¡£¡£¡£¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬ £¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾Ð§ÀÍÆ÷£¬ £¬£¬£¬£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£¡£¡£ ¡£¡£¡£¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ £¬£¬£¬£¬ÓÉÓÚÓë±»¿ØÖƵÄЧÀÍÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬ £¬£¬£¬£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£¡£¡£ ¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬ £¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ £¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¡£¡£ ¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£ ¡£¡£¡£¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø³ÌÐò£¬ £¬£¬£¬£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬ £¬£¬£¬£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе,°üÀ¨ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬ £¬£¬£¬£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£¡£¡£ ¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÐÎò£º

µ±ÅþÁ¬MariaDB/MySQLʱ£¬ £¬£¬£¬£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄ׼ȷÃÜÂë½ÏÁ¿£¬ £¬£¬£¬£¬ÓÉÓÚ²»×¼È·µÄ´¦Öóͷ££¬ £¬£¬£¬£¬»áµ¼Ö¼´¼´ÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬ £¬£¬£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£¡£¡£ ¡£¡£¡£¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬ £¬£¬£¬£¬Ò»Ö±ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£ ¡£¡£¡£¡£Æ¾Ö¤Í¨¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¡£¡£ ¡£¡£¡£¡£²¢ÇÒÎó²îʹÓù¤¾ßÒѾ­·ºÆð¡£¡£¡£ ¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËíµÀÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬ £¬£¬£¬£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨѶÈκÎTCP£¬ £¬£¬£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽÇéÐÎÖеÄÍøÂçÏÞÖÆ¡£¡£¡£ ¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030Îó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£ ¡£¡£¡£¡£Ò»µ©¹¥»÷Àֳɣ¬ £¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£ ¡£¡£¡£¡£

Microsoft WindowsÔÚʵÏÖÉϱ£´æDNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£¡£¡£ ¡£¡£¡£¡£

DNS¿Í»§¶ËЧÀÍ´¦Öóͷ£ÌØÖƵÄLLMNRÇëÇóʱ±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬ £¬£¬£¬£¬ÀÖ³ÉʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿ÉÒÔ×°ÖóÌÐò£»£» £»£»£»£»Éó²é¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£» £»£»£»£»»òÒÔÍêÈ«Óû§È¨ÏÞ½¨ÉèÐÂÕË»§¡£¡£¡£ ¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2