2019-10-22
Ðû²¼Ê±¼ä 2019-10-22ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃųÌÐò |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¼òÆÓ˵£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬¾³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾Ð§ÀÍÆ÷µÄwebĿ¼ÖУ¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£¡£¡£¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾Ð§ÀÍÆ÷£¬£¬£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ¡£¡£¡£¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬£¬£¬ÓÉÓÚÓë±»¿ØÖƵÄЧÀÍÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬£¬£¬Òò´Ë²»»á±»·À»ðǽ×èµ²¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20191022 |
|
ĬÈÏÐж¯£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£ SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø³ÌÐò£¬£¬£¬Ê¹ÓÃC#ÓïÑÔ±àд£¬£¬£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úе,°üÀ¨ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬£¬£¬ÏÂÔØÎļþÖ´Ðеȹ¦Ð§¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20191022 |
|
ĬÈÏÐж¯£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
TCP_mysql_authbypass |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ÍøÂçÊý¾Ý¿â¹¥»÷ |
|
ÊÂÎñÐÎò£º |
µ±ÅþÁ¬MariaDB/MySQLʱ£¬£¬£¬ÊäÈëµÄÃÜÂë»áÓëÆÚÍûµÄ׼ȷÃÜÂë½ÏÁ¿£¬£¬£¬ÓÉÓÚ²»×¼È·µÄ´¦Öóͷ££¬£¬£¬»áµ¼Ö¼´¼´ÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÏàͬµÄ¡£¡£¡£¡£ Ò²¾ÍÊÇ˵ֻҪ֪µÀÓû§Ãû£¬£¬£¬Ò»Ö±ÊµÑé¾ÍÄܹ»Ö±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£¡£Æ¾Ö¤Í¨¸æËµ·¨Ô¼Äª256´Î¾ÍÄܹ»ÃɶÔÒ»´Î¡£¡£¡£¡£²¢ÇÒÎó²îʹÓù¤¾ßÒѾ·ºÆð¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20191022 |
|
ĬÈÏÐж¯£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
HTTP_TunnaËíµÀÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬£¬£¬Ëü¿ÉÒÔͨ¹ýHTTP·â×°ËíµÀͨѶÈκÎTCP£¬£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽÇéÐÎÖеÄÍøÂçÏÞÖÆ¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20191022 |
|
ĬÈÏÐж¯£º |
¶ª»á»° |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º
UDP_Microsoft_Windows_DNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î[MS11-030][CVE-2011-0657]
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
Çå¾²ÀàÐÍ£º
Çå¾²Îó²î
ÊÂÎñÐÎò£º
¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030Îó²î¹¥»÷Ä¿µÄIPÖ÷»ú¡£¡£¡£¡£Ò»µ©¹¥»÷Àֳɣ¬£¬£¬¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£¡£
Microsoft WindowsÔÚʵÏÖÉϱ£´æDNSÆÊÎöÔ¶³Ì´úÂëÖ´ÐÐÎó²î¡£¡£¡£¡£
DNS¿Í»§¶ËЧÀÍ´¦Öóͷ£ÌØÖƵÄLLMNRÇëÇóʱ±£´æÒ»¸öÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬£¬£¬ÀÖ³ÉʹÓôËÎó²îµÄ¹¥»÷Õß¿ÉÒÔÓÃNetworkServiceÔËÐÐí§Òâ´úÂë¡£¡£¡£¡£¹¥»÷Õß¿ÉÒÔ×°ÖóÌÐò£»£»£»£»£»Éó²é¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»»òÒÔÍêÈ«Óû§È¨ÏÞ½¨ÉèÐÂÕË»§¡£¡£¡£¡£
¸üÐÂʱ¼ä£º
20191022
ĬÈÏÐж¯£º
¶ª»á»°
ɾ³ýÊÂÎñ
1¡¢HTTP_fastjson-blacklist1
2¡¢HTTP_fastjson-blacklist2


¾©¹«Íø°²±¸11010802024551ºÅ