ÿÖÜÉý¼¶²¼¸æ-2022-03-08
°ä²¼¹¦·ò 2022-03-08ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | ÓÉÓÚÒ»Ð©ÍøÕ¾µÄÒµÎñ±ØÒª,ÍùÍù±ØÒªÌṩÎļþ¶ÁÈ¡»òÏÂÔØµÄÒ»¸öÄ£¿£¿£¿£¿£¿£¿£¿é,µ«ÈôÊÇûÓжԶÁÈ¡»òÏÂÔØ×öÒ»¸ö°×Ãûµ¥»òÕßȨÏÞÏÞ¶È£¬£¬£¬£¬£¬¿ÉÄܵ¼Ö¶ñÒâ¹¥»÷Õß¶ÁÈ¡ÏÂÔØÒ»Ð©Ãô¸ÐÐÅÏ¢(etc/passwdµÈ),¶Ô·þÎñÆ÷×öÏÂÒ»²½µÄ½ø¹¥ÓëÍþв¡£¡£¡£¡£¡£¡£´ËÊÂÎñÄܹ»Í¨ÓÃÐԵؼì²â³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_LinuxºÅÁîÖ´ÐлØÏÔ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»ú³öÏÖÁËijЩLinuxºÅÁÈçw¡¢top¡¢uptimeµÈ£©Ö´ÐеĻØÏÔÁ÷Á¿£¬£¬£¬£¬£¬Ô̺¬µ±Ç°ÏµÍ³Ê±¿Ì¡¢ÔËÐй¦·ò¡¢Óû§×ÜÏνÓÊý¡¢¾ùÔȸºÔصÈÐÅÏ¢ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_BEESCMS_Ä£°åÅú¸Ägetshell·ì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃBEESCMSµÄºó¶ÜÖÎÀíÄ£°åÄ£¿£¿£¿£¿£¿£¿£¿éÀ´ÉÏ´«getshell¡£¡£¡£¡£¡£¡£BEESCMSÆóÒµÍøÕ¾ÖÎÀíϵͳÊÇÒ»¿îPHP+MYSQLµÄ¶à˵»°ÏµÍ³£¬£¬£¬£¬£¬ÄÚÈÝÄ£¿£¿£¿£¿£¿£¿£¿éÒ×À©´ó£¬£¬£¬£¬£¬Ä£°å·ç¸ñ¶àÑù»¯£¬£¬£¬£¬£¬Ä£°åÔì×÷µ¥Ò»Ö°ÄÜ׳´ó£¬£¬£¬£¬£¬×¨ÒµSEOÓÅ»¯£¬£¬£¬£¬£¬ºó¶Ü²Ù×÷·½±ã£¬£¬£¬£¬£¬ÆëÈ«Äܹ»Âú×ãÆóÒµÍøÕ¾¡¢±íÃ³ÍøÕ¾¡¢ÊÂÒµµ¥Ôª¡¢½ÌÓý»ú¹¹¡¢Ó×ÎÒÍøÕ¾Ê¹Óᣡ£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÈôÒÀCMS_Ô¶³ÌºÅÁîÖ´Ðзì϶ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÈôÒÀºó¶ÜÖÎÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü£¬£¬£¬£¬£¬snakeyamlÊÇÓÃÀ´½âÎöyamlµÄÌåʽ£¬£¬£¬£¬£¬¿ÉÓÃÓÚJava¶ÔÏóµÄÐòÁл¯¡¢·´ÐòÁл¯¡£¡£¡£¡£¡£¡£ÓÉÓÚÈôÒÀºó¶Ü´òË㹤×÷´¦£¬£¬£¬£¬£¬¶ÔÓÚ´«ÈëµÄ"ŲÓÃÖ¸±ê×Ö·û´®"ûÓÐÈκÎУÑ飬£¬£¬£¬£¬µ¼Ö¹¥»÷ÕßÄܹ»»ú¹ØpayloadÔ¶³ÌŲÓÃjar°ü£¬£¬£¬£¬£¬´Ó¶øÖ´ÐÐËÁÒâºÅÁî¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ÁéͨOA_SQL×¢Èë·ì϶ |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÉ豸ÔÚ³¢ÊÔʹÓÃSQL×¢Èë·ì϶¹¥»÷Ö÷ÕÅIPÉ豸¡£¡£¡£¡£¡£¡£SQL×¢ÈëÊDZÈÁ¦³£¼ûµÄÍøÂç¹¥»÷·½Ê½Ö®Ò»£¬£¬£¬£¬£¬ÆäÔÒòÊÇÓÉÓÚδ¶ÔÊäÈëµÄ²ÎÊýÄÚÈÝ×÷¹ýÂËУÑ飬£¬£¬£¬£¬µ¼Ö¹¥»÷Õ߯´½Ó¶ñÒâSQLÓï¾ä£¬£¬£¬£¬£¬Í¨¹ýSQLÓï¾ä£¬£¬£¬£¬£¬ÊµÏÖÎÞÕ˺ŵǼ£¬£¬£¬£¬£¬ÉõÖÁ´Û¸ÄÊý¾Ý¿â¡¢Äõ½Ö÷ÕÅÉ豸ȨÏÞ¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_DLink_DIR8xxϵÁзÓÉÆ÷_δÊÚȨºÅÁî×¢Èë[CVE-2021-45382][CNNVD-202202-1411] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýCVE-2021-45382·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£¡£¡£¡£¡£DIR-810L¡¢DIR-820L/W¡¢DIR-826L¡¢DIR-830L¡¢DIR-836LϵÁÐÊÇÖйúÓÑѶ£¨D-Link£©¹«Ë¾µÄ·ÓÉÆ÷£¬£¬£¬£¬£¬ÒѾ´¦ÓÚ·þÎñÖÕÖ¹Çø(EndofServiceLife)¡£¡£¡£¡£¡£¡£ËüÃǹ̼þÀïµÄDDNSº¯Êý´æÔÚºÅÁî×¢Èë·ì϶£¬£¬£¬£¬£¬¹¥»÷Õ߿ɽè´ËÔ¶³ÌÖ´ÐжñÒâºÅÁî¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_PHP_Nette¿ò¼ÜCallback_δÊÚȨԶ³ÌºÅÁî×¢Èë[CVE-2020-15227][CNNVD-202010-011] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | NetteÊÇÒ»¿îÊ¢ÐеÄPHPWeb¼±¾ç¿ª·¢¿ò¼Ü£¬£¬£¬£¬£¬»ùÓÚ×é¼þµÄÊÂÎñÇý¶¯¡£¡£¡£¡£¡£¡£ÆäÉè¼ÆÀíÏëΪ£º¶Ô¿ª·¢Õß¾¡¿ÉÄܵĶØÄÀ²¢¿ÉÓ㬣¬£¬£¬£¬Nette¿ò¼ÜÄܹ»Ô®ÊÖÄúÇáËɳÉÁ¢ºÃÍøÕ¾¡£¡£¡£¡£¡£¡£Nette´æÔÚºÅÁî×¢Èë·ì϶£¬£¬£¬£¬£¬¸Ã·ì϶ԴÓÚδÕýÈ·¹ýÂËurlÖеÄÌØÊâ²ÎÊý¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶δÊÚȨԶ³ÌÖ´ÐдúÂë¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_ifconfig_Ô¶³ÌºÅÁîÖ´ÐÐ |
°²È«ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÃèÊö£º | Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢£¬£¬£¬£¬£¬×¢Ã÷Ö÷»úÓпÉÄÜÒѾ±»ÈëÇÖ£¬£¬£¬£¬£¬ÇÒ¹¥»÷ÕßÓµÓÐÖ´ÐÐϵͳºÅÁîµÄȨÏÞ¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬£¬£¬£¬£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬£¬£¬£¬£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£¡£¡£¡£¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬£¬£¬£¬£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£¡£¡£¡£¡£¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬£¬£¬£¬£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£¡£¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220308 |


¾©¹«Íø°²±¸11010802024551ºÅ