2019-10-22

Ðû²¼Ê±¼ä 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£ ¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£ ¡£¡£¼òÆÓ˵£¬ £¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬ £¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬ £¬£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾Ð§ÀÍÆ÷µÄwebĿ¼ÖУ¬ £¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£ ¡£¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬ £¬£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾Ð§ÀÍÆ÷£¬ £¬£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£ ¡£¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ £¬£¬ÓÉÓÚÓë±»¿ØÖƵÄЧÀÍÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬ £¬£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£ ¡£¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬ £¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ £¬£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£ ¡£¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø³ÌÐò£¬ £¬£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬ £¬£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе,°üÀ¨ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬ £¬£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÐÎò£º

µ±ÅþÁ¬MariaDB/MySQLʱ£¬ £¬£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄ׼ȷÃÜÂë½ÏÁ¿£¬ £¬£¬ÓÉÓÚ²»×¼È·µÄ´¦Öóͷ££¬ £¬£¬»áµ¼Ö¼´¼´ÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬ £¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£ ¡£¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬ £¬£¬Ò»Ö±ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£ ¡£¡£Æ¾Ö¤Í¨¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£ ¡£¡£²¢ÇÒÎó²îʹÓù¤¾ßÒѾ­·ºÆð¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËíµÀÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬ £¬£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨѶÈκÎTCP£¬ £¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽÇéÐÎÖеÄÍøÂçÏÞÖÆ¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030Îó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£ ¡£¡£Ò»µ©¹¥»÷Àֳɣ¬ £¬£¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£ ¡£¡£

Microsoft WindowsÔÚʵÏÖÉϱ£´æDNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£ ¡£¡£

DNS¿Í»§¶ËЧÀÍ´¦Öóͷ£ÌØÖƵÄLLMNRÇëÇóʱ±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬ £¬£¬ÀÖ³ÉʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£ ¡£¡£¹¥»÷Õß¿ÉÒÔ×°ÖóÌÐò£»£» £»£»£»£» £»Éó²é¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£» £»£»£»£» £»»òÒÔÍêÈ«Óû§È¨ÏÞ½¨ÉèÐÂÕË»§¡£ ¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2