2021-04-15

°ä²¼¹¦·ò 2021-04-15
ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Ô¶³Ì´úÂë_CitrixÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2019-19781]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CitrixADCÊÇÒ»¿îÀûÓý»¸¶Controller£¬£¬ £¬ £¬£¬£¬£¬ÓÃÓÚ·ÖÎöÌØ¶¨ÓÚÀûÓõÄÁ÷Á¿£¬£¬ £¬ £¬£¬£¬£¬ÒÔ±ãÖÇÄܵØÎªWebÀûÓ÷¨Ê½·ÖÅä¡¢ÓÅ»¯ºÍ± £»£»£»£»£»£»£»¤4²ã7(L4-L7)ÍøÂçÁ÷Á¿¡£¡£ ¡£¡£¡£¡£CitrixGatewayÕûºÏÁËÔ¶³Ì½Ó¼û»ù´¡½á¹¹£¬£¬ £¬ £¬£¬£¬£¬ÒÔ±ã¿çËùÓÐÀûÓ÷¨Ê½Ìṩµ¥µãµÇ¼£¬£¬ £¬ £¬£¬£¬£¬ÎÞÂÛÊÇÔÚÊý¾ÝÖÐÐÄ¡¢ÔÆÖл¹ÊÇ×÷ΪSaaS´«Êä¡£¡£ ¡£¡£¡£¡£ÔÚCitrixADCºÍCitrixGatewayÖдæÔÚĿ¼±éÀú·ì϶£¬£¬ £¬ £¬£¬£¬£¬ÔÊÐíδÊÚȨµÄ¹¥»÷ÕßÄܹ»½øÐÐÔ¶³ÌºÅÁî¹¥»÷¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Chromium_V8_JavaScriptÒýÇæ_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

»ùÓÚChromiumµÄä¯ÀÀÆ÷µÄV8JavaScriptÒýÇæÖÐ,´æÔÚÒ»¸öÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿Éͨ¹ý½ÚÔìhtml¼ÓÔØ¶ñÒâJavaScriptÎļþ£¬£¬ £¬ £¬£¬£¬£¬´ïµ½ÔÚ±»¹¥»÷ÕßÖ÷»úÉÏÖ´ÐÐËÁÒâºÅÁîµÄ³ÉЧ¡£¡£ ¡£¡£¡£¡£µ«´Ë·ì϶ÎÞ·¨Í»ÆÆChromeɳÏäÕâÒ»°²È«»úÔ죬£¬ £¬ £¬£¬£¬£¬ËùÒÔÓ°ÏìÓÐÏÞ¡£¡£ ¡£¡£¡£¡£ChromeɳÏäÊÇä¯ÀÀÆ÷µÄ°²È«Ììǵ£¬£¬ £¬ £¬£¬£¬£¬¿ÉÔ¤·ÀÔ¶³Ì´úÂëÖ´Ðзì϶ÔÚÖ÷»úÉÏÆô¶¯·¨Ê½£¬£¬ £¬ £¬£¬£¬£¬¸Ã·ì϶µ¥¶ÀÀûÓÃʱĿǰÎÞ·¨ÌÓÒÝä¯ÀÀÆ÷µÄɳÏ䣬£¬ £¬ £¬£¬£¬£¬Òò¶ø¸Ã·ì϶±ØÒªÓëÁí±íµÄ·ì϶£¨ChromeɳÏäÌÓÒÝ£©Á´½ÓÔÚһ·À´ÀûÓ㬣¬ £¬ £¬£¬£¬£¬×îÖÕÄܹ»ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_TongWeb_ÎļþÉÏ´«È¨ÏÞ°µ²ØÕË»§µÇ¼³¢ÊÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÀûÓÃTongWebÔ¤ÁôµÄ£¬£¬ £¬ £¬£¬£¬£¬ÓµÓÐÎļþÉÏ´«È¨Ï޵ݵ²ØÕË»§½øÐеǼ³¢ÊÔµÄÐÐΪ¡£¡£ ¡£¡£¡£¡£TongWebÊǹúÄÚÕþÆóÒµÎñ¿í·ºÀûÓõÄWEBÀûÓ÷þÎñÆ÷¡£¡£ ¡£¡£¡£¡£´ËÀûÓôæÔÚÒ»¸ö°µ²ØµÄÓû§£¬£¬ £¬ £¬£¬£¬£¬ÇÒÓй̶¨µÄ¡¢ÎÞ·¨¸ü¸ÄµÄĬÈÏÃÜÂ룬£¬ £¬ £¬£¬£¬£¬ÓµÓÐŲÓÃÎļþÉÏ´«½Ó¿ÚµÄȨÏÞ¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿ÉÀûÓôËÓû§£¬£¬ £¬ £¬£¬£¬£¬½øÐÐÉÏ´«ËÁÒâÎļþµÄΣÏÕ²Ù×÷¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson £»£»£»£»£»£»£»

¸üй¦·ò£º

20210415


ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£ ¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£¡£ ¡£¡£¡£¡£ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬ £¬ £¬£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£ ¡£¡£¡£¡ £»£»£»£»£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¡£ ¡£¡£¡£¡£¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_ÖÎÀí¹¤¾ß_asp½ÚÔìºÅÁî

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÉϵÄwebshellÖÎÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÔìºÅÁî¡£¡£ ¡£¡£¡£¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£¡£ ¡£¡£¡£¡£µ¥Ò»À´Ëµ£¬£¬ £¬ £¬£¬£¬£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬£¬ £¬ £¬£¬£¬£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬£¬ £¬ £¬£¬£¬£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬£¬ £¬ £¬£¬£¬£¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¡£ ¡£¡£¡£¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬£¬ £¬ £¬£¬£¬£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬£¬ £¬ £¬£¬£¬£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£¡£ ¡£¡£¡£¡£webshellÄܹ»´©Ô½·À»ðǽ£¬£¬ £¬ £¬£¬£¬£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬£¬ £¬ £¬£¬£¬£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£¡£ ¡£¡£¡£¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬£¬ £¬ £¬£¬£¬£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬£¬ £¬ £¬£¬£¬£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿ÉÔ¶³Ì½ÚÔì±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»ú·¢ËÍ¿ÉÒɺÅÁ£¬ £¬ £¬£¬£¬£¬³¢ÊÔ½ÚÔìÖ÷ÕÅIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_±ùЫ3.0ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓñùЫ3.0ÏνÓÖ÷ÕÅIPÖ÷»úµÄÐÐΪ¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20210415


ɾ³ýÊÂÎñ


1. TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1