2019-10-22
°ä²¼¹¦·ò 2019-10-22ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_webshell_JscriptÉÏ´«ºóÃÅ·¨Ê½ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ô´IPµØÖ·Ö÷»úÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ¡£¡£¡£¡£¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£¡£¡£¡£µ¥Ò»Ëµ£¬£¬£¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬£¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬£¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬£¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬£¬£¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬£¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬£¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬£¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬£¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20191022 |
|
ĬÈÏ×÷Ϊ£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
HTTP_ºóÃÅ_Win32.SaefkoAgentRAT _ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£ SaefkoAgent ÊÇÒ»¸öÔ¶¿Ø·¨Ê½£¬£¬£¬£¬£¬£¬Ê¹ÓÃC#˵»°±àд£¬£¬£¬£¬£¬£¬ÔËÐкóÄܹ»ÆëÈ«½ÚÔ챻ϰȾ»úе,Ô̺¬ÉÏ´«ÇÔÃÜÐÅÏ¢,ÆÁÄ»½ØÍ¼£¬£¬£¬£¬£¬£¬ÏÂÔØÎļþÖ´ÐеÈÖ°ÄÜ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20191022 |
|
ĬÈÏ×÷Ϊ£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
TCP_mysql_authbypass |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ÍøÂçÊý¾Ý¿â¹¥»÷ |
|
ÊÂÎñÃèÊö£º |
µ±ÏνÓMariaDB/MySQLʱ£¬£¬£¬£¬£¬£¬ÊäÈëµÄÃÜÂë»áÓë½øÕ¹µÄÕýÈ·ÃÜÂë±ÈÁ¦£¬£¬£¬£¬£¬£¬ÓÉÓÚ²»ÕýÈ·µÄ´¦Ö㬣¬£¬£¬£¬£¬»áµ¼Ö¼´¾ÍÊÇmemcmp()·µ»ØÒ»¸ö·ÇÁãÖµ£¬£¬£¬£¬£¬£¬Ò²»áʹMySQLÒÔΪÁ½¸öÃÜÂëÊÇÒ»ÑùµÄ¡£¡£¡£¡£¡£ Ò²¾ÍÊÇ˵ֻÓÐ֪·Óû§Ãû£¬£¬£¬£¬£¬£¬²»Ðݳ¢ÊԾͿÉÄÜÖ±½ÓµÇÈëSQLÊý¾Ý¿â¡£¡£¡£¡£¡£ÒÀÕÕ²¼¸æËµ·¨Ô¼Äª256´Î¾Í¿ÉÄÜÃɶÔÒ»´Î¡£¡£¡£¡£¡£²¢ÇÒ·ì϶ÀûÓù¤¾ßÒѾ³öÏÖ¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20191022 |
|
ĬÈÏ×÷Ϊ£º |
¶ª»á»° |
|
ÊÂÎñÃû³Æ£º |
HTTP_TunnaËí·ÏÎ½Ó |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
°²È«ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÃèÊö£º |
Tunna:Ò»¿îÉñÆæµÄ¹¤¾ß£¬£¬£¬£¬£¬£¬ËüÄܹ»Í¨¹ýHTTP·â×°Ëí·ͨѶÈκÎTCP£¬£¬£¬£¬£¬£¬ÒÔ¼°ÓÃÓÚÈÆ¹ý·À»ðǽ»·¾³ÖеÄÍøÂçÏÞ¶È¡£¡£¡£¡£¡£ |
|
¸üй¦·ò£º |
20191022 |
|
ĬÈÏ×÷Ϊ£º |
¶ª»á»° |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º
UDP_Microsoft_Windows_DNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶[MS11-030][CVE-2011-0657]
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
°²È«·ì϶
ÊÂÎñÃèÊö£º
¼ì²âµ½Ô´IPÖ÷»úÊÔͼͨ¹ýMS11-030·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£Ò»µ©¹¥»÷³É¹¦£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£
Microsoft WindowsÔÚʵÏÖÉÏ´æÔÚDNS½âÎöÔ¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£¡£¡£
DNS¿Í»§¶Ë·þÎñ´¦ÖÃÌØÔìµÄLLMNRÒªÇóʱ´æÔÚÒ»¸öÔ¶³Ì´úÂëÖ´Ðзì϶£¬£¬£¬£¬£¬£¬³É¹¦ÀûÓô˷ì϶µÄ¹¥»÷ÕßÄܹ»ÓÃNetworkServiceÔËÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£¹¥»÷ÕßÄܹ»×°Ö÷¨Ê½£»£»£»£»£»£»£»£»²é¿´¡¢¸ü¸Ä»òɾ³ýÊý¾Ý£»£»£»£»£»£»£»£»»òÒÔÆëÈ«Óû§È¨ÏÞ´´½¨ÐÂÕË»§¡£¡£¡£¡£¡£
¸üй¦·ò£º
20191022
ĬÈÏ×÷Ϊ£º
¶ª»á»°
ɾ³ýÊÂÎñ
1¡¢HTTP_fastjson-blacklist1
2¡¢HTTP_fastjson-blacklist2


¾©¹«Íø°²±¸11010802024551ºÅ