2020-04-28

Ðû²¼Ê±¼ä 2020-04-28

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_JSP_Base64±àÂëÉÏ´«¹¦Ð§ºóÃÅÎļþÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«Êä¾ßÓÐbase64±àÂëÉÏ´«Îļþ¹¦Ð§µÄjspºóÃÅÎļþ£¬£¬£¬£¬£¬ £¬£¬ÒÔºóÃÅ×Ô´ø½âÂ빦Ч£¬£¬£¬£¬£¬ £¬£¬³£ÓÃÓÚÉÏ´«¾­ÓÉbase64±àÂë´¦Öóͷ££¨¿ÉÈÆ¹ý¹æÔò£©ºóµÄΣÏÕÎļþ£¬£¬£¬£¬£¬ £¬£¬Èçwebshell¡¢ËíµÀת·¢¹¤¾ßµÈ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428









ÊÂÎñÃû³Æ£º

HTTP_JBOSS_·´ÐòÁл¯_ÏÂÁîÖ´ÐÐÎó²î[CVE-2017-12149]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄܱ£´æÎó²î(CVE-2017-12149)µÄÒ³ÃæÊµÑé¹¥»÷

Ó°ÏìJBossAS 5.x/6.x °æ±¾ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428








ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_Win32.WinStore_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËWinStoreľÂí ¡£¡£¡£WinStoreÊÇÒ»¸öC#ÓïÑÔ±àдµÄºóÃÅ£¬£¬£¬£¬£¬ £¬£¬Ö÷Òª¹¦Ð§°üÀ¨ÇÔȡϵͳÐÅÏ¢¡¢ÉÏ´«Îļþ¡¢ÏÂÔØ²¢Ö´ÐжñÒâ´úÂë¡¢Ö´ÐÐCMDÏÂÁîµÈ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428









ÊÂÎñÃû³Æ£º

HTTP_Struts2_S2-053Îó²îʹÓÃÀÖ³É[CVE-2017-12611]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ê¹ÓÃApache Struts2 S2-053Îó²î¾ÙÐй¥»÷µÄÐÐΪ ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428







ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Hancitor_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor ¡£¡£¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬£¬£¬ £¬£¬ÔËÐк󣬣¬£¬£¬£¬ £¬£¬Æ¾Ö¤C&C·µ»ØÖ¸Á£¬£¬£¬£¬ £¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬£¬£¬ £¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428









ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_Win32.Neutrino_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷ ¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí ¡£¡£¡£

¸üÐÂʱ¼ä£º

20200428