2021-04-08
°ä²¼¹¦·ò 2021-04-09ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Ææ°²ÐÅÖն˰²È«ÖÎÀíϵͳ_ÌìÇæ_ǰ̨SQL×¢Èë |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓÃÌìÇæÇ°Ì¨SQL×¢Èë·ì϶¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜͨ¹ý´Ë·ì϶дÈëwebshellµÈ¶ñÒâÎļþ£¬£¬£¬£¬£¬£¬´Ó¶øgetshell¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA8ǰ̨SQLÖ´Ðзì϶¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜͨ¹ý´Ë·ì϶²éÎʳöºó¶ÜÃÜÂëµÈÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA9ǰ̨ÎÞÏÞ¶ÈGetshell·ì϶¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿ÉÄÜͨ¹ý´Ë·ì϶ֱ½ÓÉÏ´«webshellµÈ¶ñÒâÎļþ£¬£¬£¬£¬£¬£¬´Ó¶øgetshell¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃeurekaµÄ/env½Ó¿ÚÉèÖÃÊôÐÔ½«eureka.client.serviceUrl.defaultZoneÉèÖÃΪ¶ñÒâÍøÕ¾¡£¡£¡£¡£¡£¡£¡£¡£SpringBootActuatorÊÇÒ»¿îÄܹ»Ô®ÊÖÄã¼à¿ØÏµÍ³Êý¾ÝµÄ¿ò¼Ü,ÆäÄܹ»¼à¿ØºÃ¶àºÃ¶àµÄϵͳÊý¾Ý,ËüÓжÔÀûÓÃϵͳµÄ×ÔÊ¡ºÍ¼à¿ØµÄ¼¯³É¹¦ÄÜ£¬£¬£¬£¬£¬£¬Äܹ»²é¿´ÀûÓÃÅäÖõľßÌåÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20210408 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬£¬£¬£¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬£¬£¬£¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬£¬£¬£¬£¬£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬£¬£¬£¬£¬£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£¡£¡£¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20210408 |
ɾ³ýÊÂÎñ
1¡¢HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾ÂíÏÂÔØ


¾©¹«Íø°²±¸11010802024551ºÅ