2019-10-22

Ðû²¼Ê±¼ä 2019-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£¡£¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£¼òÆÓ˵£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾Ð§ÀÍÆ÷µÄwebĿ¼ÖУ¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£¡£¡£¡£¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾Ð§ÀÍÆ÷£¬£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£¡£¡£¡£¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬£¬ÓÉÓÚÓë±»¿ØÖƵÄЧÀÍÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°

















ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£

SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø³ÌÐò£¬£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе,°üÀ¨ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°











ÊÂÎñÃû³Æ£º

TCP_mysql_authbypass

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ÍøÂçÊý¾Ý¿â¹¥»÷

ÊÂÎñÐÎò£º

µ±ÅþÁ¬MariaDB/MySQLʱ£¬£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄ׼ȷÃÜÂë½ÏÁ¿£¬£¬ÓÉÓÚ²»×¼È·µÄ´¦Öóͷ££¬£¬»áµ¼Ö¼´¼´ÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£¡£¡£¡£¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬£¬Ò»Ö±ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£¡£¡£Æ¾Ö¤Í¨¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¡£¡£¡£¡£²¢ÇÒÎó²îʹÓù¤¾ßÒѾ­·ºÆð¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÊÂÎñÃû³Æ£º

HTTP_TunnaËíµÀÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨѶÈκÎTCP£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽÇéÐÎÖеÄÍøÂçÏÞÖÆ¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°












ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

UDP_Microsoft_Windows_DNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î[MS11-030][CVE-2011-0657]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030Îó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£¡£¡£Ò»µ©¹¥»÷Àֳɣ¬£¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£

Microsoft WindowsÔÚʵÏÖÉϱ£´æDNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£¡£¡£¡£¡£

DNS¿Í»§¶ËЧÀÍ´¦Öóͷ£ÌØÖƵÄLLMNRÇëÇóʱ±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬£¬ÀÖ³ÉʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÒÔ×°ÖóÌÐò£»£»£»Éó²é¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»»òÒÔÍêÈ«Óû§È¨ÏÞ½¨ÉèÐÂÕË»§¡£¡£¡£¡£¡£

¸üÐÂʱ¼ä£º

20191022

ĬÈÏÐж¯£º

¶ª»á»°
















ɾ³ýÊÂÎñ


1¡¢HTTP_fastjson-blacklist1

2¡¢HTTP_fastjson-blacklist2