2019-12-03

Ðû²¼Ê±¼ä 2019-12-03

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_vBulletin_ÊäÈëÑéÖ¤´íÎ󩶴[CVE-2019-16759]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃvBulletinÊäÈëÑéÖ¤´íÎ󩶴½øÐй¥»÷µÄÐÐΪ ¡£

vBulletinÊÇÃÀ¹úInternetBrandsºÍvBulletinSolutions¹«Ë¾µÄÒ»¿î»ùÓÚPHPºÍMySQLµÄ¿ªÔ´WebÂÛ̳·¨Ê½ ¡£

vBulletin 5.x°æ±¾ÖÁ5.5.4°æ±¾ÖдæÔÚÄþ¾²Â©¶´ ¡£¹¥»÷Õ߿ɽèÖú¡®widgetConfig[code]¡¯²ÎÊýÀûÓø鶴ִÐÐÃüÁî ¡£

¸üÐÂʱ¼ä£º

20191203











ʼþÃû³Æ£º

HTTP_D-Link_DNS-320²Ù×÷ϵͳÃüÁî×¢È멶´[CVE-2019-16057]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÊÔͼͨ¹ýÀûÓÃD-Link DNS-320²Ù×÷ϵͳÃüÁî×¢È멶´À´Ö´ÐÐÃüÁîµÄÐÐΪ ¡£

D-Link DNS-320ÊÇÖйų́ÍåÓÑѶ£¨D-Link£©¹«Ë¾µÄÒ»¿îNAS£¨ÍøÂçÁ¥Êô´æ´¢£©É豸 ¡£

D-Link DNS-320 2.05.B10¼°Ö®Ç°°æ±¾ÖеÄlogin_mgr.cgi½Å±¾´æÔÚ²Ù×÷ϵͳÃüÁî×¢È멶´ ¡£¹¥»÷Õß¿ÉÀûÓø鶴ִÐÐÈÎÒâÃüÁî ¡£

¸üÐÂʱ¼ä£º

20191203











ʼþÃû³Æ£º

HTTP_SCADA_Schneider_Electric_U.Motion_Builder_SQL×¢È멶´[CVE-2018-7841]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓÃSchneider Electric U.Motion Builder SQL×¢È멶´½øÐй¥»÷µÄÐÐΪ ¡£

Schneider Electric U.Motion BuilderÊÇ·¨¹úÊ©Ä͵µçÆø£¨Schneider Electric£©¹«Ë¾µÄÒ»Ì×½¨ÖþÎïÖÇÄܹÜÀíϵͳ ¡£

Schneider Electric U.Motion Builder 1.3.4¼°Ö®Ç°°æ±¾ÖеÄtrack_import_export.php½Å±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢È멶´£¬¸Ã©¶´Ô´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹²Ù×÷ϵͳ¿ÉÖ´ÐÐÃüÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úÎïδÕýÈ·¹ýÂËÆäÖеÄÌØÊâ×Ö·û¡¢ÃüÁîµÈ ¡£¹¥»÷Õß¿ÉÀûÓø鶴ִÐзǷ¨²Ù×÷ϵͳÃüÁî ¡£

¸üÐÂʱ¼ä£º

20191203















ʼþÃû³Æ£º

HTTP_IOT_¶à¿î·ÓÉÆ÷ÃüÁî×¢È멶´[CVE-2019-3929]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½ÀûÓöà¿î·ÓÉÆ÷ÃüÁî×¢È멶´½øÐй¥»÷µÄÐÐΪ ¡£

¶à¿î·ÓÉÆ÷ÖдæÔÚÃüÁî×¢È멶´ ¡£¸Ã©¶´Ô´ÓÚÍⲿÊäÈëÊý¾Ý½á¹¹¿ÉÖ´ÐÐÃüÁî¹ý³ÌÖУ¬ÍøÂçϵͳ»ò²úÎïδÕýÈ·¹ýÂËÆäÖеÄÌØÊâÔªËØ ¡£¹¥»÷Õß¿ÉÀûÓø鶴ִÐзǷ¨ÃüÁî ¡£

¸üÐÂʱ¼ä£º

20191203










ʼþÃû³Æ£º

HTTP_LSP4XML_XXE_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2019-18213/CVE-2019-18212]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_LSP4XML_XXE_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ

1.LSP4XMLÊÇÒ»¸öXMLÎļþ½âÎö¿â£¬±»VSCode/EclipseµÈÖªÃû±à¼­Æ÷ÖÐʹÓà ¡£

¸üÐÂʱ¼ä£º

20191203









ʼþÃû³Æ£º

TCP_ľÂí_SDBbotRat_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£

SDBbotÊÇʹÓÃC++ÓïÑÔ±àдµÄÐÂÐÍÔ¶³Ì·ÃÎÊľÂí£¨RAT£©£¬ÓÉGet2ÏÂÔع¤¾ßÔÚ×îеÄTA505¶ñÒâ»î¶¯ÖÐʹÓà ¡£SDBbotÒþ±ÎÐÔ¼«Ç¿£¬ÇÒ¹¦Ð§ÆëÈ«£¬È磺Զ³ÌÃüÁîÖ´ÐС¢ÉÏ´«/ÏÂÔØÎļþ¡¢ÊÓƵ¼à¿ØµÈ ¡£

¸üÐÂʱ¼ä£º

20191203










ʼþÃû³Æ£º

TCP_ľÂí_ParasiteStealer_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ ParasiteStealerľÂí ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁË ParasiteStealerľÂí ¡£

¸ÃľÂí»á͵ȡ¶à¸öä¯ÀÀÆ÷¼Ç¼µÄµÇ¼ÐÅÏ¢¡¢OutlookÓÊÏäÃÜÂë¼°ÆäËû»úÃÜÐÅÏ¢ÉÏ´«µ½Ö¸¶¨·þÎñÆ÷ ¡£

¸üÐÂʱ¼ä£º

20191203










ÐÞ¸Äʼþ



ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ircBotÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot ¡£

ircBotÊÇ»ùÓÚircЭÒéµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20191203









ʼþÃû³Æ£º

TCP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter ¡£

BitterÊÇÒ»¸ö¹¦Ð§·Ç³£Ç¿´óµÄºóÃÅ£¬ÔËÐк󣬿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20191203








ʼþÃû³Æ£º

HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter ¡£

BitterÊÇÒ»¸ö¹¦Ð§·Ç³£Ç¿´óµÄºóÃÅ£¬ÔËÐк󣬿ÉÒÔÍêÈ«¿ØÖƱ»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20191203








ʼþÃû³Æ£º

HTTP_ľÂí_Win32.FileStolen_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíFileStolen ¡£

FileStolenµÄÖ÷Òª¹¦Ð§ÎªÎļþÇÔÈ¡£¬ÇÔÈ¡Ö¸¶¨Âß¼­´ÅÅÌÏÂÖ¸¶¨ÎļþÃûµÄÎļþ¶øÇÒÉÏ´«µÄµ½CC·þÎñÆ÷£¬ÇÔÈ¡µÄÎļþÀàÐÍ°üÂÞ£ºtxt¡¢ppt¡¢pptx¡¢pdf¡¢doc¡¢docx¡¢xls¡¢xlsx¡¢zip¡¢7z¡¢rtf ¡£

¸üÐÂʱ¼ä£º

20191203











ʼþÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDDoS.Gafgyt ¡£

DDoS.GafgytÊÇÒ»¸öLinux½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷ ¡£

¸üÐÂʱ¼ä£º

20191203








ʼþÃû³Æ£º

TCP_NSA_EternalChampion_(ÓÀºã¹Ú¾ü)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´Sync_Response[MS17-010]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMicrosoft Windows SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ ¡£

Microsoft WindowsÊÇ΢ÈíÐû²¼µÄ·Ç³£Á÷ÐеIJÙ×÷ϵͳ ¡£

Èç¹û¹¥»÷ÕßÏò Microsoft ·þÎñÆ÷·¢Ë;­¾«ÐĽṹµÄ»ûÐÎÇëÇó°ü£¬¿ÉÒÔ»ñÈ¡Ä¿±ê·þÎñÆ÷µÄϵͳȨÏÞ£¬¶øÇÒÍêÈ«¿ØÖÆÄ¿±êϵͳ ¡£

¸üÐÂʱ¼ä£º

20191203












ʼþÃû³Æ£º

TCP_NSA_EternalChampion_(ÓÀºã¹Ú¾ü)_SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´Sync_Request[MS17-010]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃMicrosoft Windows SMBÔ¶³Ì´úÂëÖ´ÐЩ¶´½øÐй¥»÷µÄÐÐΪ ¡£

Microsoft WindowsÊÇ΢ÈíÐû²¼µÄ·Ç³£Á÷ÐеIJÙ×÷ϵͳ ¡£

Èç¹û¹¥»÷ÕßÏò Microsoft ·þÎñÆ÷·¢Ë;­¾«ÐĽṹµÄ»ûÐÎÇëÇó°ü£¬¿ÉÒÔ»ñÈ¡Ä¿±ê·þÎñÆ÷µÄϵͳȨÏÞ£¬¶øÇÒÍêÈ«¿ØÖÆÄ¿±êϵͳ ¡£

¸üÐÂʱ¼ä£º

20191203












ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_ASP_Cmd_Shell_On_IIS_5.1_ÉÏ´«ºóÃÅ·¨Ê½

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£

webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß ¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø ¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20191203















ʼþÃû³Æ£º

HTTP_¿ÉÒÉĿ¼ä¯ÀÀ

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½ÓÉÓÚÅäÖò»Í×µ¼ÖµÄĿ¼ä¯ÀÀ

ÍøÕ¾´æÔÚÅäÖÃȱÏÝ£¬´æÔÚĿ¼¿Éä¯ÀÀ©¶´£¬Õâ»áµ¼ÖÂÍøÕ¾ºÜ¶àÒþ˽ÎļþÓëĿ¼й¶£¬ºÃ±ÈÊý¾Ý¿â±¸·ÝÎļþ¡¢ÅäÖÃÎļþµÈ£¬¹¥»÷ÕßÀûÓøÃÐÅÏ¢¿ÉÒÔ¸üÈÝÒ׵õ½ÍøվȨÏÞ£¬µ¼ÖÂÍøÕ¾±»ºÚ ¡£

¸üÐÂʱ¼ä£º

20191203










ʼþÃû³Æ£º

TCP_Win32.¹íÓ°DDoS¹¥»÷_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£

¹íÓ°DDoSÊÇÒ»¸öÂþÑÜʽ¾Ü¾ø·þÎñ¹¥»÷¹¤¾ß£¬×¥È¡´óÁ¿È⼦£¬¿ÉÒÔ¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDos¹¥»÷ ¡£

DoS£¨Denial Of Service£©¼´¾Ü¾ø·þÎñ¹¥»÷£¬×î»ù±¾µÄDoS¹¥»÷¾ÍÊÇÀûÓúÏÀíµÄ·þÎñÇëÇóÀ´Õ¼Óùý¶àµÄ·þÎñ×ÊÔ´£¬´Ó¶øʹºÏ·¨Óû§ÎÞ·¨µÃµ½·þÎñµÄÏìÓ¦ ¡£DDoS£¨Distributed Denial Of Service£©¼´ÂþÑÜʽ¾Ü¾ø·þÎñ¹¥»÷ ¡£¼´Í¬Ê±Ê¹ÓÃÈô¸Ę́Ö÷»ú£¬Í¬Ê±¶Ôһ̨Ö÷»ú½øÐÐDoS¹¥»÷ ¡£

DDoSÊÇDistributed Denial of ServiceµÄ¼ò³Æ£¬¼´ÂþÑÜʽ¾Ü¾ø·þÎñ ¡£¹¥»÷Ö¸½èÖúÓÚ¿Í»§/·þÎñÆ÷¼¼Êõ£¬½«¶à¸ö¼ÆËã»úÁªºÏÆðÀ´×÷Ϊ¹¥»÷ƽ̨£¬¶ÔÒ»¸ö»ò¶à¸öÄ¿±ê·¢¶¯DoS¹¥»÷£¬´Ó¶ø³É±¶µØÌá¸ß¾Ü¾ø·þÎñ¹¥»÷µÄÍþÁ¦ ¡£Í¨³££¬¹¥»÷ÕßʹÓÃÒ»¸ö͵ÇÔÕʺŽ«DDoSÖ÷¿Ø·¨Ê½°²×°ÔÚһ̨¼ÆËã»úÉÏ£¬ÔÚÒ»¸öÉ趨µÄʱ¼äÖ÷¿Ø·¨Ê½½«Óë´óÁ¿ÊðÀí·¨Ê½Í¨Ñ¶£¬ÊðÀí·¨Ê½ÒѾ­±»°²×°ÔÚInternetÉϵÄÐí¶à¼ÆËã»úÉÏ ¡£ÊðÀí·¨Ê½ÊÕµ½Ö¸Áîʱ¾Í·¢¶¯¹¥»÷ ¡£ÀûÓÿͻ§/·þÎñÆ÷¼¼Êõ£¬Ö÷¿Ø·¨Ê½ÄÜÔÚ¼¸ÃëÖÓÄÚ¼¤»î³É°ÙÉÏǧ¸öÊðÀí·¨Ê½µÄÔËÐÐ ¡£

¸üÐÂʱ¼ä£º

20191203