ÿÖÜÉý¼¶Í¨¸æ-2022-07-23

Ðû²¼Ê±¼ä 2022-07-23

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_Mida_Solutions_eFramework_2.8.9_²Ù×÷ϵͳÃüÁî×¢Èë©¶´[CVE-2020-15922][CNNVD-202007-1515]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃCVE-2020-15922©¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷¡£MidaSolutionseFrameworkÊÇÒâ´óÀûMidaSolutions¹«Ë¾µÄÒ»Ì×ͳһͨÐźÍЭ×÷·þÎñÌ×¼þ¡£MidaSolutionseFramework2.9.0°æ±¾ÖдæÔÚ²Ù×÷ϵͳÃüÁî×¢Èë©¶´¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓøÃ©¶´ÒÔrootȨÏÞÖ´ÐдúÂë¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÃÅÂÞ±ÒJSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËÆµ÷ÓÃÍÚ¿óAPIº¯Êý1(XMR)

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËÆµ÷ÓÃÁËÃÅÂÞ±ÒÍÚ¿óAPIº¯Êý¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé¡£ÓÐÎı¾´«ÊäÊý¾ÝС£¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌØµã¡£Ëü¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ£¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³¡£ÃÅÂÞ±ÒÓ¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È£¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëÍÚ¿ó½Úµã½»»¥¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÃÅÂÞ±ÒJSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËÆµ÷ÓÃÍÚ¿óAPIº¯Êý2(XMR)

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËÆµ÷ÓÃÁËÃÅÂÞ±ÒÍÚ¿óAPIº¯Êý¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé¡£ÓÐÎı¾´«ÊäÊý¾ÝС£¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌØµã¡£Ëü¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ£¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³¡£ÃÅÂÞ±ÒÓ¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È£¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëÍÚ¿ó½Úµã½»»¥¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÒÔÌ«·»JSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËÆµ÷ÓÃÍÚ¿óAPIº¯Êý1(ETH)

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËÆµ÷ÓÃÁËÒÔÌ«·»ÍÚ¿óAPIº¯Êý¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé¡£ÓÐÎı¾´«ÊäÊý¾ÝС£¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌØµã¡£JSON-RPCÊÇÒ»ÖÖÎÞ״̬ÇáÁ¿¼¶Ô¶³Ì¹ý³Ìµ÷Óã¨RPC£©Ð­Ò飬¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ£¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³¡£ÒÔÌ«·»Ó¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È£¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëETH½Úµã½»»¥¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÍÚ¿óľÂí_CoinMiner_ÒÔÌ«·»JSON-RPCЭÒé_ÍÚ¿ó¿ØÖÆÃüÁîͨÐÅ_ÒÉËÆµ÷ÓÃÍÚ¿óAPIº¯Êý2(ETH)

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¸Ãʼþ±íÃ÷¼ì²âµ½Ê¹ÓÃJSON-RPCЭÒéÒÉËÆµ÷ÓÃÁËÒÔÌ«·»ÍÚ¿óAPIº¯Êý¡£JSON-RPCÊÇÒ»ÖÖ»ùÓÚJSONµÄ¿çÓïÑÔÔ¶³Ìµ÷ÓÃЭÒé¡£ÓÐÎı¾´«ÊäÊý¾ÝС£¬±ãÓÚµ÷ÊÔÀ©Õ¹µÄÌØµã¡£JSON-RPCÊÇÒ»ÖÖÎÞ״̬ÇáÁ¿¼¶Ô¶³Ì¹ý³Ìµ÷Óã¨RPC£©Ð­Ò飬¹æ·¶½ç˵ÁËÊý¾Ý½á¹¹¼°ÏàÓ¦µÄ´¦ÖùæÔò,¹æ·¶Ê¹ÓÃJSON£¨RFC4627£©Êý¾Ý¸ñʽ£¬¹æ·¶×Ô¼ºÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔÓÃÓÚ½ø³ÌÄÚͨÐÅ¡¢socketÌ×½Ó×Ö¡¢HTTP»òÖÖÖÖÏûϢͨÐÅ»·¾³¡£ÒÔÌ«·»Ó¦Óÿª·¢½Ó¿Ú½ÓÄÉJSON-PRC³ß¶È£¬ÓÉÓÚËüÊÇ´«ÊäÎ޹صÄ£¬¿ÉÒÔʹÓÃËüͨ¹ýÌ×½Ó×Ö»òHTTPÓëETH½Úµã½»»¥¡£ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£Õ¼ÓÃÓû§×ÊÔ´½øÐÐÍÚ¿ó¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂí_Webmine¼Ò×å_ÍøÒ³ÍÚ¿óľÂí_Ö´ÐÐä¯ÀÀÆ÷ÍÚ¿ó

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¼ì²âµ½ÍøÒ³ÖаüÂÞÍÚ¿ó½Å±¾´úÂë¡£WebmineÒ²ÊÇÒ»¸öÓëCoinhiveÀàËÆµÄJSÍÚ¿óÒýÇæ£¬ÔÚÓзÃÎÊÁ¿µÄÍøÕ¾ÖÐǶÈëÒ»¶ÎÍøÒ³ÍÚ¿ó´úÂ룬ÀûÓ÷ÿ͵ļÆËã»úCPU×ÊÔ´À´ÍÚ¾òÊý×Ö»õ±Ò½øÐÐIJÀû¡£ÍÚ¿ó½Å±¾Ö´ÐлáÕ¼ÓÃCPU×ÊÔ´£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Jenkins-Git-client²å¼þ_´úÂëÖ´ÐÐ[CVE-2019-10392][CNNVD-201909-632]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

µ±Ç°Ö÷»úÕýÔÚÔâÊÜJenkins-Git-client²å¼þ_Ô¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ó°Ï췶ΧGitclientPlugin<=2.8.4

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Zabbix-API-JSON-RPC_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ZabbixÊÇÒ»¸ö»ùÓÚWEB½çÃæµÄÂþÑÜʽϵͳ¼àÊÓÒÔ¼°ÍøÂç¼àÊӵįóÒµ¼¶¿ªÔ´½â¾ö·½°¸¡£ZabbixÄܼàÊÓÖÖÖÖÍøÂç²ÎÊý£¬±£Ö¤·þÎñÆ÷ϵͳµÄÄþ¾²ÔËÓª£¬²¢ÌṩÁé»îµÄ֪ͨ»úÖÆÒÔ±ãϵͳ¹ÜÀíÔ±¿ìËÙ¶¨Î»ºÍ½â¾ö´æÔÚµÄÖÖÖÖÎÊÌâ¡£ËüÓÉÁ½²¿ÃÅ×é³É£¬ZabbixServerÓë¿ÉÑ¡×é¼þZabbixAgent¡£Zabbixserver¿ÉÒÔͨ¹ýSNMP£¬ZabbixAgent£¬ping£¬¶Ë¿Ú¼àÊÓµÈÒªÁìÌṩ¶ÔÔ¶³Ì·þÎñÆ÷/ÍøÂç״̬µÄ¼àÊÓ£¬Êý¾ÝÊÕ¼¯µÈ¹¦Ð§£¬Ëü¿ÉÒÔÔËÐÐÔÚLinux£¬Solaris£¬HP-UX£¬AIX£¬FreeBSD£¬OpenBSD£¬OSXµÈƽ̨ÉÏ¡£ÔÚÆäjsonrpc2.0°æ±¾´æÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´£¬¹¥»÷Õß¿Éͨ¹ý´Ë©¶´»ñÈ¡·þÎñÆ÷ȨÏÞ£¬Î£º¦ÏµÍ³Äþ¾²¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_¿ÉÒÉ·´µ¯shellÃüÁî×¢Èë_¹¥»÷ʧ°Ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄÖ÷»ú½øÐÐBASH_·´µ¯shellÃüÁî×¢Èë¹¥»÷¡£·´µ¯Á¬½Ó£¬ÊÇÖ¸¹¥»÷ÕßÖ¸¶¨·þÎñ¶Ë£¬Êܺ¦ÕßÖ÷»úÖ÷¶¯Á¬½Ó¹¥»÷ÕߵķþÎñ¶Ë·¨Ê½¡£·´µ¯shellͨ³£ÓÃÓÚ±»¿Ø¶ËÒò·À»ðǽÊÜÏÞ¡¢È¨ÏÞ²»×ã¡¢¶Ë¿Ú±»Õ¼ÓõÈÇéÐΡ£¹¥»÷Õß¹¥»÷Àֳɺó¿ÉÒÔÔ¶³ÌÖ´ÐÐϵͳÃüÁî¡£µ±Ö´ÐÐbash·´µ¯shellÃüÁîÓÐÎóʱ£¬»á·µ»Øbash:nojobcontrolinthisshell

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Tp-Link_´úÂëÖ´ÐÐ[CVE-2022-30075][CNNVD-202206-881]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ÔÚTp-Link·ÓÉÆ÷ÖнøÐÐÉí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐУ¬Í¨¹ýÉí·ÝÑéÖ¤ºó¿ÉÀûÓñ¸·ÝÎļþ°üÂÞ½øÐÐÈÎÒâ´úÂëÖ´ÐÐ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_PHP_imap_ÃüÁîÖ´ÐÐ[CVE-2018-19518][CNNVD-201811-666]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ÔÚPHPºÍÆäËû²úÎïµÄimap_open£¨£©ÖÐʹÓõÄUNIXÉϵĻªÊ¢¶Ù´óѧIMAP¹¤¾ß°ü2007fÆô¶¯rshÃüÁ½èÖúÓÚc-client/imap4r1.cÖеÄimap_rimapº¯ÊýºÍosdep/unix/tcp_unixÖеÄtcp_aopenº¯Êý.c£©£¬¶ø²»»á×èÖ¹²ÎÊý×¢È룬Èç¹ûIMAP·þÎñÆ÷Ãû³ÆÊDz»ÊÜÐÅÈεÄÊäÈ루ÀýÈ磬ÓÉWebÓ¦Ó÷¨Ê½µÄÓû§ÊäÈ룩£¬¶øÇÒrshÒѱ»¾ßÓвîÒì²ÎÊýµÄ·¨Ê½Ìæ»»£¬ÔòÔ¶³Ì¹¥»÷Õß¿ÉÄÜ»áÖ´ÐÐÈÎÒâOSÃüÁîÓïÒå¡£ÀýÈ磬Èç¹ûrshÊÇsshµÄÁ´½Ó£¨ÈçÔÚDebianºÍUbuntuϵͳÉÏ¿´µ½µÄ£©£¬Ôò¹¥»÷¿ÉÒÔʹÓðüÂÞ¡°-oProxyCommand¡±²ÎÊýµÄIMAP·þÎñÆ÷Ãû³Æ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü¿ÉÒÉÐÐΪ_XML-dtdÍâÁ¬_ÆäËû×¢Èë

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

XXE(XMLExternalEntityInjection)XMLÍⲿʵÌå×¢È룬XMLÊÇÒ»ÖÖÀàËÆÓÚHTML£¨³¬Îı¾±êÖ¾ÓïÑÔ£©µÄ¿ÉÀ©Õ¹±êÖ¾ÓïÑÔ£¬ÊÇÓÃÓÚ±êÖ¾µç×ÓÎļþʹÆä¾ßÓнṹÐԵıêÖ¾ÓïÑÔ£¬¿ÉÒÔÓÃÀ´±êÖ¾Êý¾Ý¡¢½ç˵Êý¾ÝÀàÐÍ£¬ÊÇÒ»ÖÖÔÊÐíÓû§¶Ô×Ô¼ºµÄ±êÖ¾ÓïÑÔ½øÐнç˵µÄÔ´ÓïÑÔ¡£XMLÎĵµ½á¹¹°üÂÞXMLÉùÃ÷¡¢DTDÎĵµÀàÐͽç˵£¨¿ÉÑ¡£©¡¢ÎĵµÔªËØ¡£µ±Ó¦ÓÃÊÇͨ¹ýÓû§ÉÏ´«µÄXMLÎļþ»òPOSTÇëÇó½øÐÐÊý¾ÝµÄ´«Ê䣬¶øÇÒÓ¦ÓÃûÓнûÖ¹XMLÒýÓÃÍⲿʵÌ壬ҲûÓйýÂËÓû§Ìá½»µÄXMLÊý¾Ý£¬ÄÇô¾Í»á·¢ÉúXMLÍⲿʵÌå×¢Èë©¶´£¬¼´XXE©¶´¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_PhpSpy2013-MysqlÊý¾Ý¿â¹ÜÀí_Webshell·ÃÎÊ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

Á÷Á¿Öмì²âµ½phpspy2013¹ÜÀímysqlÊý¾Ý¿âµÄ²Ù×÷£¬¿ÉÄÜWebshellÒѱ»Ö²ÈëÕýÔÚ½øÐÐÁ¬½ÓÐÐΪ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_΢ÐÅĬÈÏ×Ô´øä¯ÀÀÆ÷-´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

΢ÐÅwindows°æ<3.1.2.141°æ±¾ÊÜchromev8ÒýÇæÂ©¶´Ó°Ï죬¹¥»÷Õß¿ÉÒÔ½«¶ñÒâµÄµöÓãÓʼþ·¢Ë͸øÄ¿±êÈËÔ±£¬Ä¿±êÈËÔ±ÓÃ΢ÐÅ×Ô´øä¯ÀÀÆ÷´ò¿ªºóÔò»á´¥·¢Â©¶´£¬Ê¹¹¥»÷Õß¿ØÖÆÄ¿±êÈËÔ±¼ÆËã»úȨÏÞ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Iris-ID-IrisAccess-ICU-7000-2_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

IrisIDµÄIrisAccess7000-2ÊÇLGÉú²úµÄºçĤʶ±ðϵͳ¡£ÓÉÓÚ¸Ãϵͳ´æÔÚ©¶´£¬¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâpayloadʹϵͳִÐжñÒâÃüÁÒÔ»ñÈ¡Ö÷»úȨÏÞ¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

TCP_Îļþ²Ù×÷¹¥»÷_IncomCMS-2.0_ÎļþÉÏ´«[CVE-2020-29597][CNNVD-202012-431]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

IncomCMS2.0ÒÔ¼°Ö®Ç°µÄ°æ±¾´æÔÚÎļþÉÏ´«Â©¶´£¬¹¥»÷Õß¿ÉÒÔÉÏ´«webshell»ñȡĿ±êϵͳȨÏÞ

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_Xise-Webshell¹ÜÀí¹¤¾ßÁ¬½Ó_Webshell·ÃÎÊ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

Á÷Á¿Öмì²âµ½XiseWebshell¹ÜÀí¹¤¾ßÁ¬½ÓwebshellµÄ²Ù×÷£¬¿ÉÄÜWebshellÒѱ»Ö²ÈëÕýÔÚ½øÐÐÁ¬½ÓÐÐΪ¡£webshellÊÇwebÈëÇֵĽű¾¹¥»÷¹¤¾ß¡£¼òµ¥Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ·ÅÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÂÞÉÏ´«ÏÂÔØÎļþ¡¢¼ì²ìÊý¾Ý¿â¡¢Ö´ÐÐÈÎÒⷨʽÃüÁîµÈ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úͨ±¨µÄ£¬Òò´Ë²»»á±»·À»ðǽÀ¹½Ø¡£¶øÇÒʹÓÃwebshellÒ»°ã²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼǼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Ç¼£¬¹ÜÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü×¢Èë_Jellyfin_SSRF_·þÎñ¶ËÇëÇóαÔì[CVE-2021-29490]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

JellyfinÊÇÒ»¸öÃâ·ÑµÄÈí¼þýÌåϵͳ£¬10.7.3֮ǰµÄ°æ±¾´æÔÚSSRF©¶´£¬¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÇëÇó¸Ã©¶´Ì½²âÄÚÍøÐÅÏ¢¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Èñ½ÝNBR-1300G·ÓÉÆ÷_CLIÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÉ豸ÕýÔÚÀûÓÃÈñ½ÝNBR-1300G·ÓÉÆ÷Ô¶³ÌCLIÃüÁîÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÉ豸¡£ÔÚ_Èñ½ÝNBR-1300G·ÓÉÆ÷ÉÏ·¢ÏÖÁËÒ»¸öÎÊÌ⣬¹¥»÷Õß¿ÉÒÔʹÓÃguestÕË»§Ö´ÐÐCLIÃüÁî¡£ÕâÔÊÐí»ñÈ¡ËùÓÐÓû§ºÍÃÜÂë¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ClaimsIdentity-BinaryFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-JavaScriptSerializerÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-SharpSerializerBinaryÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-XamlÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-YamlDotNetÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_TextFormattingRunProperties-LosFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_TextFormattingRunProperties-NetDataContractSerializerÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_AxHostState-BinaryFormatterÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-FastJsonÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_ASP.NET_ObjectDataProvider-Json.NetÀûÓÃÁ´_ysoserial¹¤¾ßÀûÓÃ_ÃüÁîÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ysoserial.netÊÇÔÚ³£¼û.NET¿âÖз¢ÏÖµÄʵÓ÷¨Ê½ºÍÃæÏòÊôÐԵıà³Ì¡°Ð¡¹¤¾ßÁ´¡±µÄ¼¯ºÏ£¬¿ÉÒÔÔÚÊʵ±µÄÌõ¼þÏÂÀûÓÃ.NETÓ¦Ó÷¨Ê½Ö´Ðв»Äþ¾²µÄ¹¤¾ß·´ÐòÁл¯¡£Ö÷Çý¶¯·¨Ê½½ÓÊÜÓû§Ö¸¶¨µÄÃüÁî²¢½«Æä°ü×°ÔÚÓû§Ö¸¶¨µÄС¹¤¾ßÁ´ÖУ¬È»ºó½«ÕâЩ¹¤¾ßÐòÁл¯µ½³ß¶ÈÊä³ö¡£µ±Àà·¾¶ÉϾßÓÐËùÐèС¹¤¾ßµÄÓ¦Ó÷¨Ê½²»Äþ¾²µØ·´ÐòÁл¯´ËÊý¾Ýʱ£¬½«×Ô¶¯µ÷ÓÃÁ´²¢µ¼ÖÂÃüÁîÔÚÓ¦Ó÷¨Ê½Ö÷»úÉÏÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÆäËü¿ÉÒÉÐÐΪ_Shiro_Cookie³¤¶ÈÒì³£

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö:

ApacheShiroĬÈÏʹÓÃÁËCookieRememberMeManager¡£Æä´¦ÖÃcookieµÄÁ÷³ÌÊÇ£ºµÃµ½rememberMeµÄcookieÖµ£»Base64½âÂ룻AES½âÃÜ£»·´ÐòÁл¯¡£È»¶øAESµÄÃÜÔ¿ÊÇÓ²±àÂëµÄ£¬¼´AES¼Ó½âÃܵÄÃÜÔ¿ÊÇдËÀÔÚ´úÂëÖеÄ£¬¹¥»÷Õß¿ÉÒԽṹ¶ñÒâÊý¾ÝÔì³É·´ÐòÁл¯Â©¶´£¬cookie³¤¶ÈÒì³£Ìáʾ¿ÉÄÜΪ¹¥»÷Õ߽ṹµÄ¶ñÒâpayload¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÐÅϢй¶_¿ìÅÅCMS-1.2_Ãô¸ÐÐÅϢй¶

Äþ¾²ÀàÐÍ£º

CGI¹¥»÷

ʼþÃèÊö:

¿ìÅÅCMSÊÇ¿ªÔ´Ãâ·ÑµÄPHPÆóÒµÍøÕ¾ÖÆ×÷¡¢½¨Éè¡¢¿ª·¢¡¢ÓÅ»¯SEO¹ÜÀíϵͳ¡£¿ìÅÅCMS<=1.2°æ±¾»áĬÈÏ¿ªÆôÈÕÖ¾¼Ç¼£¬ÈÕÖ¾ÃûÎļþΪʱ¼ä£¬ÈÕÖ¾¼Ç¼ÖаüÂÞ¹ÜÀíÔ±cookieµÈÃô¸ÐÐÅÏ¢£¬Òò´Ë¹¥»÷Õß¿ÉÒÔͨ¹ý·ÃÎÊÈÕÖ¾¼Ç¼£¬ÕÒµ½¹ÜÀíÔ±cookieµÈÐÅÏ¢¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Äþ¾²Éó¼Æ_ÉÏ´«war°ü

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«war°ü¡£war°üÊÇJavaWeb·¨Ê½´òµÄ°ü£¬Ò»¸öwar°ü¿ÉÒÔÀí½âΪÊÇÒ»¸öwebÏîÄ¿£¬ÀïÃæÊÇÏîÄ¿µÄËùÓй¤¾ß¡£ÒÔTomcatΪÀý£¬½«War°ü·ÅÖÃÔÚÆä\webapps\Ŀ¼Ï£¬È»ºóÆô¶¯Tomcat£¬Õâ¸ö°ü¾Í»á×Ô¶¯½âѹ£¬²¿Êð¡¢Ðû²¼µ½web·þÎñÖС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_À¶ÁèOA_treexml.tmpl_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃÀ¶ÁèOAÔ¶³Ì´úÂëÖ´ÐЩ¶´¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£ÉîÛÚÊÐÀ¶ÁèÈí¼þ¹É·ÝÓÐÏÞ¹«Ë¾Êý×ÖOA(EKP)´æÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´¡£¹¥»÷Õß¿Éͨ¹ýtreexml.tmpl£¬ÔÚÄ¿±ê·þÎñÆ÷ÉÏÖ´ÐÐÈÎÒâ´úÂë¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Blueimp-jQuery-File-Upload_ÎļþÉÏ´«[CVE-2018-9206][CNNVD-201810-561]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

Blueimp-jQuery-File-UploadÊÇÒ»¸öÎļþÉÏ´«Ð¡¹¤¾ß£¬°üÂÞ¶à¸öÎļþÑ¡Ôñ£¬ÍÏ·ÅÖ§³Ö£¬½ø¶ÈÌõ£¬ÑéÖ¤ºÍÔ¤ÀÀͼÏñ£¬jQueryµÄÒôƵºÍÊÓÆµ¡£Ö§³Ö¿çÓò¡¢·Ö¿éºÍ¿É»Ö¸´ÎļþÉÏ´«ÒÔ¼°¿Í»§¶ËͼÏñ¾Þϸµ÷Õû¡£ÊÊÓÃÓÚÈκηþÎñÆ÷¶Ëƽ̨£¬Ö§³Ö³ß¶ÈHTML±íµ¥ÎļþÉÏ´«£¨PHP£¬Python£¬RubyonRails£¬Java£¬Node.js£¬GoµÈ£©¡£ÓÉÓÚÆäphp°æ±¾´æÔÚ©¶´£¬¿Éµ¼ÖÂÈÎÒâÎļþÉÏ´«¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WordPress-Simple-Ads-Manager_ÎļþÉÏ´«[CVE-2015-2825][CNNVD-201504-410]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressÊÇWordPressÈí¼þ»ù½ð»áµÄÒ»Ì×ʹÓÃPHPÓïÑÔ¿ª·¢µÄ²©¿Íƽ̨£¬¸Ãƽ̨֧³ÖÔÚPHPºÍMySQLµÄ·þÎñÆ÷ÉϼÜÉè¸öÈ˲©¿ÍÍøÕ¾¡£WordPressSimpleAdsManagerÊÇÒ»¸öworkpressµÄ¹ã¸æ¹ÜÀí²å¼þ¡£WordPressSimpleAdsManagerµÄsam-ajax-admin.phpÎļþÖдæÔÚÈÎÒâÎļþÉÏ´«Â©¶´£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßÀûÓé¶´Ìá½»ÌØÊâµÄÎļþ£¬²¢ÒÔWEBȨÏÞÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.FliterÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄFilter¹ýÂËÆ÷£¬ÉÏ´«FliterÄÚ´æÂí£¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_IcedID.BCModule_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

¼ì²âµ½IcedIDµÄBCÄ£¿éÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíIcedID¡£IcedIDÊÇ×îÔçÔÚ2017Äê±»Åû¶µÄÄ£¿é»¯ÒøÐÐľÂí£¬Ò²ÊǽüÄêÀ´×îÁ÷ÐеĶñÒâÈí¼þ¼Ò×åÖ®Ò»¡£IcedIDÖ÷ÒªÕë¶Ô½ðÈÚÐÐÒµÌᳫ¹¥»÷£¬»¹»á³äµ±ÆäËû¶ñÒâÈí¼þ¼Ò×壨ÈçVatet¡¢Egregor¡¢REvil£©µÄDropper¡£IcedID°üÂÞÒ»¸öBCÄ£¿é£¬¿ÉÒÔÖ´Ðй¥»÷ÕßµÄÖ¸ÁÈçÔËÐÐVNCºÍSOCKSÄ£¿é¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTPS_ľÂíºóÃÅ_Covenant_Á¬½ÓC2·þÎñÆ÷

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

CovenantÊÇÒ»¸ö.NET¿ª·¢µÄC2(commandandcontrol)¿ò¼Ü£¬Ê¹ÓÃ.NETCoreµÄ¿ª·¢»·¾³£¬²»½öÖ§³ÖLinux£¬MacOSºÍWindows£¬»¹Ö§³ÖdockerÈÝÆ÷¡£CovenantÖ§³Ö¶¯Ì¬±àÒ룬Äܹ»½«ÊäÈëµÄC#´úÂëÉÏ´«ÖÁC2Server£¬»ñµÃ±àÒëºóµÄÎļþ²¢Ê¹ÓÃAssembly.Load()´ÓÄÚ´æ½øÐмÓÔØ¡£¸Ãʼþ±íÃ÷£¬CovenantµÄÉú³ÉÎïGruntsÕýÔÚÀûÓÃHTTPSЭÒéÓëC2·þÎñÆ÷½¨Á¢Á¬½Ó¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_SAP_NETWEAVER_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

SAPNetWeaverÊÇ»ùÓÚרҵ³ß¶ÈµÄ¼¯³É»¯Ó¦ÓÃÆ½Ì¨£¬Äܹ»´ó·ù¶È½µµÍϵͳÕûºÏµÄÅÓ´óÐÔ¡£Æä×é¼þ°üÂÞÃÅ»§¡¢Ó¦Ó÷þÎñÆ÷¡¢ÉÌÎñÖÇÄܽâ¾ö·½°¸ÒÔ¼°ÏµÍ³ÕûºÏºÍÊý¾ÝÕûºÏ¼¼Êõ£¬SAPNetWeaver×é¼þ´æÔÚÔ¶³ÌÃüÁîÖ´ÐЩ¶´¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Spring_Shell_´úÂëÖ´ÐÐ[CVE-2022-22965][CNNVD-202203-2642]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

SpringÊÇĿǰȫÇò×îÊÜ»¶Ó­µÄJavaÇáÁ¿¼¶¿ªÔ´¿ò¼Ü¡£¶ÔÓÚCVE-2022-22965©¶´£¬¹¥»÷Õ߿ɽáºÏJDK9¼°ÒÔÉϰ汾һ¸öеÄÊôÐÔ£¬ÀÖ³ÉÈÆ¹ýÀúʷ©¶´CVE-2010-1622ÐÞ¸´²¹¶¡£¬Í¬Ê±½áºÏTomcatÈÝÆ÷µÄһЩ²Ù×÷ÊôÐÔ£¬¿ÉʵÏÖ¶ñÒâ´úÂëÖ´ÐС£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WordPress_wpDiscuz_7.0.4_ÈÎÒâÎļþÉÏ´«[CVE-2020-24186][CNNVD-202008-1145]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressµÄgVectorswpDiscuz²å¼þ7.0ÖÁ7.0.4°æ±¾ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´£¬¹¥»÷Õß¿ÉʹÓÃδ¾­ÑéÖ¤µÄÓû§Í¨¹ýwmuUploadFilesAjax²Ù×÷ÉÏ´«ÈκÎÀàÐ͵ÄÎļþ£¬°üÂÞPHPÎļþ,´Ó¶øÊµÏÖÔ¶³Ì´úÂëÖ´ÐÐ

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÉèÖÃȱÏÝ_Confluence_server_Ó²±àÂëÈÆ¹ý[CVE-2022-26138]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

AtlassianConfluenceServerÊǰĴóÀûÑÇAtlassian¹«Ë¾µÄÒ»Ì×¾ßÓÐÆóҵ֪ʶ¹ÜÀí¹¦Ð§£¬²¢Ö§³ÖÓÃÓÚ¹¹½¨ÆóÒµWiKiµÄЭͬÈí¼þµÄ·þÎñÆ÷°æ±¾.ConfluenceServerµÄÀ©Õ¹·¨Ê½QuestionsforConfluenceÔÚijЩ°æ±¾´æÔÚÒ»¸öĬÈϵÄÓ²±àÂëÓû§£¬¹¥»÷Õß¿ÉÀûÓøÃ©¶´ÔÚδÊÚȨµÄÇé¿öϵǼconfluence²¢·ÃÎÊconfluence-users×éÖеÄÓû§¿ÉÒÔ·ÃÎʵÄËùÓÐÄÚÈÝ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Zoomla_ÖðÀËCMSϵͳ_ÈÎÒâÎļþÏÂÔØ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ZoomlaÖðÀËCMSÈí¼þÓÉÉϺ£ÖðÒ»Èí¼þ¿Æ¼¼ÓÐÏÞ¹«Ë¾¡¢½­Î÷ÖðÀËÈí¼þ¿Æ¼¼ÓÐÏÞ¹«Ë¾ÁªºÏ¿ª·¢µÄÍøÕ¾¹ÜÀíϵͳ¡£ÒòϵͳÖдæÔÚ©¶´£¬¹¥»÷Õß¿ÉÀûÓøÃ©¶´ÏÂÔØÈÎÒâÎļþ¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.HttpListenerÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄHttpListener¼àÌýÆ÷£¬ÉÏ´«HttpListenerÄÚ´æÂí£¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_Wordpress_WP_Property_ÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

WordPressÊÇWordPressÈí¼þ»ù½ð»áµÄÒ»Ì×ʹÓÃPHPÓïÑÔ¿ª·¢µÄ²©¿Íƽ̨¡£¸Ãƽ̨֧³ÖÔÚPHPºÍMySQLµÄ·þÎñÆ÷ÉϼÜÉè¸öÈ˲©¿ÍÍøÕ¾¡£WordPressµÄWP-Property²å¼þ£¨1.35.0°æ±¾£©ÖдæÔÚÈÎÒâÎļþÉÏ´«Â©¶´£¬¸Ã©¶´Ô´ÓÚÓ¦Ó÷¨Ê½¶ÔÓû§ÌṩµÄÊäÈëδ¾­³äʵ¹ýÂË¡£¹¥»÷Õß¿ÉÀûÓøÃ©¶´ÔÚweb·þÎñÆ÷½ø³ÌÉÏÏÂÎÄÖÐÉÏ´«²¢ÔËÐÐÈÎÒâPHP´úÂ룬Õâ¿ÉÄÜÓÐÀûÓÚδÊÚȨ·ÃÎÊ»òȨÏÞÌáÉý£¬Ò²¿ÉÄÜÖ´ÐÐÆäËûµÄ¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_MessageSolution_·ÇÊÚȨ·ÃÎÊ/ȨÏÞÈÆ¹ý[CNVD-2021-10543]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

MessageSolutionÆóÒµÓʼþ¹éµµ¹ÜÀíϵͳEEAÊDZ±¾©Ò×Ѷ˼´ï¿Æ¼¼¿ª·¢ÓÐÏÞ¹«Ë¾¿ª·¢µÄÒ»¿îÓʼþ¹éµµÏµÍ³£¬¸Ãϵͳ´æÔÚͨÓÃWEBÐÅϢй©£¬Ð¹Â¶Windows·þÎñÆ÷administratorhashÓëwebÕ˺ÅÃÜÂë¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂí_C3Pool_Xmrig_SetupScript_ÏÂÔØ

Äþ¾²ÀàÐÍ£º

È䳿²¡¶¾

ʼþÃèÊö:

¼ì²âµ½ÏÂÔØC3PoolÍÚ¿ó½Å±¾µÄÐÐΪ¡£Ô´IP¿ÉÄܱ»Ö²ÈëÁ˶ñÒâľÂíºóÃÅ£¬»òÕßÔ´IP´æÄ³¸ö©¶´£¬±»¹¥»÷´¥·¢Â©¶´Àֳɣ¬È¥ÏÂÔØC3PoolÍÚ¿ó½Å±¾¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_˼¸£µÏµï±¤»ú_·ÇÊÚȨ·ÃÎÊ/ȨÏÞÈÆ¹ý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

˼¸£µÏµï±¤»úÉ豸ÊÇÓÃÓÚ¶ÔÔËάÈËÔ±½øÐм¯ÖйÜÀí¡¢¶ÔÔËά²Ù×÷½øÐм¯ÖÐÉ󼯵ÄÄþ¾²Éó¼ÆÉ豸¡£Ë¼¸£µÏµï±¤»ú£¨ÊÜÓ°Ïì°æ±¾£ºLogBase-B798¡¢bh-x64-v7.0.13¡¢bh-x64-v7.0.15£©´æÔÚÈÎÒâÓû§µÇ¼©¶´£¬¶ñÒâ¹¥»÷Õß¿ÉÒÔÈÆ¹ýµï±¤»úµÄÃÜÂëµÇ¼ÑéÖ¤»úÖÆ£¬ÒÔÈÎÒâÓû§Éí·ÝËæÒâµÇ¼µï±¤»úWeb¹ÜÀí½çÃæ£¬²¢¿ÉÒÔÕý³£µÄʹÓÃÕË»§È¨ÏÞÈ¥²Ù×÷¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Net.RouteÄÚ´æÂí×¢Èë_´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃNetFrameworkÉϵÄRoute·ÓɹÜÀíÆ÷£¬ÉÏ´«RouteÄÚ´æÂí£¬½ø¶ø½øÐиüÉîÈëµÄ¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

TCP_×¢Èë¹¥»÷_WebLogic_WsrmPayloadContext_XXE×¢Èë[CVE-2019-2649][CNNVD-201904-726]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_WebLogic_WsrmPayloadContext_XXE×¢Èë©¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£HTTP_WebLogic_WsrmPayloadContext_XXE×¢Èë©¶´£¬¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3ЭÒéÖУ¬Í¨¹ý¶ÔT3ЭÒéÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øÊµÏÖ¶Ô´æÔÚ©¶´µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlindXXE¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723



ʼþÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Apache-Spark-doAS_ÃüÁî×¢Èë[CVE-2022-33891]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

ApacheSparkUIͨ¹ýÅäÖÃÑ¡Ïîspark.acls.enableÉí·ÝÑéÖ¤¹ýÂËÆ÷£¬¼ì²éÓû§ÊÇ·ñ¾ßÓмì²ì»òÐÞ¸ÄÓ¦Óá£Èç¹ûÆôÓÃÁËACL£¬ÔòHttpSecurityFilterÖеĴúÂëÔÊÐíijÈËͨ¹ýÌṩÈÎÒâÓû§ÃûÀ´Ö´ÐÐÄ£Äâ¡£¶ñÒâÓû§¿ÉÄÜÈÆ¹ýȨÏÞ¼ì²é¹¦Ð§£¬ÊäÈë¹¹½¨Ò»¸öUnixshellÃüÁ¶øÇÒÖ´ÐÐËü¡£½«µ¼ÖÂÖ´ÐÐÈÎÒâshellÃüÁî¡£

¸üÐÂʱ¼ä£º

20220723


ÐÞ¸Äʼþ

 

ʼþÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_¿ØÖÆÃüÁî

Äþ¾²ÀàÐÍ£º

ÆäËûʼþ

ʼþÃèÊö:

¼ì²âµ½Gafgyt·þÎñÆ÷ÊÔͼ·¢ËÍÃüÁî¸øGafgyt£¬Ä¿µÄIPÖ÷»ú±»Ö²ÈëÁËGafgyt¡£DDoS.GafgytÊÇÒ»¸öÀàLinuxƽ̨ϵĽ©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±ê»úÆ÷ÌᳫDDoS¹¥»÷¡£¶ÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷¡£

¸üÐÂʱ¼ä£º

20220723


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_base64

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß£¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£

¸üÐÂʱ¼ä£º

20220723


0


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_php_raw

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß£¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£

¸üÐÂʱ¼ä£º

20220723


×ðÁú¶¶È¦ - Ϊdu¶øÉú


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_WebShellÉÏ´«_Godzilla¸ç˹À­_asp_base64

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«¸ç˹À­webshellľÂí¡£¸ç˹À­ºÍ±ùЫһÑù£¬ÊÇÒ»ÖÖÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß£¬½ÓÄɼÓÃÜÁ÷Á¿½øÐÐͨѶ¡£³£±»ºÚ¿ÍÓÃÀ´Î¬³ÖȨÏÞ£¬²¢½øÐÐÏÂÒ»²½µÄÌáȨ»òÒÆ¶¯¡£

¸üÐÂʱ¼ä£º

20220723

 

ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_±ùЫ3.0Á¬½Ó_»ù´¡Ê¼þ2

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö:

±ùЫ3.0ÊÇÒ»¿îÇ¿´óµÄwebshell¹ÜÀí¹¤¾ß¡£¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓñùЫ3.0Á¬½ÓÄ¿µÄIPÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220723

 

ʼþÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_¿ÉÒÉ¿ÉÖ´ÐÐÎļþÉÏ´«

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö:

¼ì²âµ½Ô´ipÖ÷»ú´æÔÚÉÏ´«¿ÉÒÉwebshellµ½Ä¿µÄipÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20220723