ÿÖÜÉý¼¶Í¨¸æ-2022-04-12
Ðû²¼Ê±¼ä 2022-04-12
ÊÂÎñÃû³Æ£º | HTTP_Çå¾²Îó²î_ThinkPHP5.1_í§Òâ´úÂëÖ´ÐÐ |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ʹÓÃReuqestÀàµÄMethodÒªÁìÁýÕÖÁË$this->filterÊôÐÔ£¬£¬£¬£¬£¬£¬£¬È»ºó½øÈëfilterValueŲÓÃcall_user_func($filter,$value)£¬£¬£¬£¬£¬£¬£¬$valueΪĿ½ñÇëÇó²ÎÊýºÍURLµØµãÖеIJÎÊýºÏ²¢£¬£¬£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÅþÁ¬C2ЧÀÍÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬£¬£¬£¬£¬¿ÉÒÔÇÔÈ¡ÖÖÖÖ¼ÓÃÜÇ®±ÒµÄÕ˺ÅÃÜÂ룬£¬£¬£¬£¬£¬£¬Ò²»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯Îó²î[CVE-2022-21350] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©ÖеÄÎó²î½á¹¹¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3»á¼ûÍøÂçÀ´¾ÙÐй¥»÷£»£»£»£»£»£»WeblogicÊÇÏÖÔÚÈ«ÇòÊг¡ÉÏÓ¦ÓÃ×îÆÕ±éµÄJ2EE¹¤¾ßÖ®Ò»£¬£¬£¬£¬£¬£¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÓ¦ÓóÌÐòЧÀÍÆ÷£¬£¬£¬£¬£¬£¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬£¬Ö§³Öй¦Ð§£¬£¬£¬£¬£¬£¬£¬¿É½µµÍÔËÓª±¾Ç®£¬£¬£¬£¬£¬£¬£¬Ìá¸ßÐÔÄÜ£¬£¬£¬£¬£¬£¬£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£¡£¡£¡£¡£¡£¡£T3ÐÒéÊÇÓÃÓÚWeblogicЧÀÍÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄÐÒ飬£¬£¬£¬£¬£¬£¬ÊÇʵÏÖRMIÔ¶³ÌÀú³ÌŲÓõÄרÓÐÐÒ飬£¬£¬£¬£¬£¬£¬ÆäÔÊÐí¿Í»§¶Ë¾ÙÐÐJNDIŲÓᣡ£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_Çå¾²Îó²î_Citrix-Systems_δÊÚȨ»á¼û[CVE-2020-8195][CNNVD-202007-365] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÆ·¡£¡£¡£¡£¡£¡£¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÓ¦Óý»¸¶¿ØÖÆÆ÷¡£¡£¡£¡£¡£¡£¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×Çå¾²µÄÔ¶³Ì½ÓÈë½â¾ö¼Æ»®¡£¡£¡£¡£¡£¡£¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨ÐéÄâÈí¼þ½ç˵µÄ¹ãÓòÍø£©×°±¸¡£¡£¡£¡£¡£¡£¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖб£´æÇå¾²Îó²î¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÈÆ¹ýȨÏÞÏÞÖÆ¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ÏÂÁîÖ´ÐÐ_Zabbix_Server_trapper_ÏÂÁî×¢ÈëÎó²î[CVE-2020-11800][CNNVD-202005-1106] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´ipÕýÔÚʹÓÃZabbixµÄÎó²î¾ÙÐжñÒâÏÂÁîÖ´ÐС£¡£¡£¡£¡£¡£¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢ÖÎÀíϵͳ£¬£¬£¬£¬£¬£¬£¬»ùÓÚServer-Client¼Ü¹¹¡£¡£¡£¡£¡£¡£¡£ÔÚCVE-2017-2824ÖУ¬£¬£¬£¬£¬£¬£¬ÆäServer¶Ëtrappercommand¹¦Ð§±£´æÒ»´¦´úÂëÖ´ÐÐÎó²î£¬£¬£¬£¬£¬£¬£¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ£¬£¬£¬£¬£¬£¬£¬µ¼Ö¿ÉÒÔʹÓÃIPv6¾ÙÐÐÈÆ¹ý£¬£¬£¬£¬£¬£¬£¬×¢Èëí§ÒâÏÂÁî¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_ETHMiner_ÍÚ¿ó¿ØÖÆÏÂÁîͨѶ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH) |
Çå¾²ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÐÎò£º | ¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬£¬£¬£¬£¬£¬£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí¡£¡£¡£¡£¡£¡£¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬£¬£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_ÅþÁ¬C2ЧÀÍÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÅþÁ¬C2ЧÀÍÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔØ¶ñÒâ´úÂëÀàľÂí¼Ò×å¡£¡£¡£¡£¡£¡£¡£¸ÃľÂíÔËÐк󣬣¬£¬£¬£¬£¬£¬ÅþÁ¬¶ñÒâÓòÃû£¬£¬£¬£¬£¬£¬£¬ÏÂÔØ²¢Ö´ÐÐÏà¹Ø¶ñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬£¬£¬£¬£¬£¬£¬Í¬Ê±»áÍøÂçϵͳ»ù±¾ÐÅÏ¢»Ø´«µ½C2ЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_1 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_2 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_4 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_Win32.Hancitor_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£¡£¡£¡£¡£¡£¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬£¬£¬Æ¾Ö¤C&C·µ»ØÖ¸Á£¬£¬£¬£¬£¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬£¬£¬£¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£¡£¡£¡£¡£¡£¡£ÏÂÔØÆäËûľÂíºóÃÅ¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_5 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |


¾©¹«Íø°²±¸11010802024551ºÅ