2021-03-16

°ä²¼¹¦·ò 2021-03-16

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_w3af_WEB·ì϶ɨÃè

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃw3af¶ÔÖ÷ÕÅÖ÷»ú½øÐÐwebÀûÓð²È«·ì϶ɨÃèµÄÐÐΪ¡£w3afÊÇÒ»¸öWebÀûÓ÷¨Ê½¹¥»÷ºÍ²é³­¿ò¼Ü£¬Óг¬¹ý130¸ö²å¼þ,ÆäÖÐÔ̺¬²é³­ÍøÕ¾ÅÀ³æ,SQL×¢Èë(SQLInjection),¿çÕ¾(XSS),±¾µØÎļþÔ̺¬(LFI),Ô¶³ÌÎļþÔ̺¬(RFI)µÈ¡ £¿ÉÄܻᵼÖÂϵͳй¶ijЩÃô¸ÐÐÅÏ¢¡£

¸üй¦·ò£º

20210316


ÊÂÎñÃû³Æ£º

HTTP_Arachni_WEB·ì϶ɨÃè

°²È«ÀàÐÍ£º

°²È«É¨Ãè

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃArachni¶ÔÖ÷ÕÅÖ÷»ú½øÐÐwebÀûÓð²È«·ì϶ɨÃèµÄÐÐΪ¡£ArachniÊÇÒ»¸öÓÃruby˵»°±àдµÄÕë¶ÔwebÀûÓõݲȫ·ì϶ɨÃèÈí¼þ¡ £¿ÉÄܻᵼÖÂϵͳй¶ijЩÃô¸ÐÐÅÏ¢¡£

¸üй¦·ò£º

20210316


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.ziggy_ÏνÓC2·þÎñÆ÷

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅziggyÏνÓC2·þÎñÆ÷µÄÐÐΪ¡£ziggyÊÇTeamTNT×é֯ʹÓùýµÄºóÃÅ£¬¸ÃºóÃÅÀûÓÃIRCºÍ̸ÓëC2·þÎñÆ÷½øÐÐͨѶ£¬½Ó¹ÜÖ¸Áî²¢Ö´ÐС£

¸üй¦·ò£º

20210316


ÊÂÎñÃû³Æ£º

HTTP_VMware_View_Planner_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2021-21978]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

VMwareÊÇÒ»¼ÒÔÆ»ù´¡¼Ü¹¹ºÍÒÆ¶¯ÉÌÎñ½â¾ö¹æ»®³§ÉÌ£¬ViewPlannerÊÇËûÆìÏÂÍÆ³öµÄÒ»¿îÕë¶Ôview×ÀÃæµÄ²âÊÔ¹¤¾ß¡£VMwareviewplanner4.6µÄwebÉÏ´«½Ó¿ÚÖÐitrLogPath²ÎÊýδ½øÐÐÑϸñµÄУÑ飬ÔÊÐí¹¥»÷ÕßÖ´ÐÐĿ¼´©Ô½£¬½«ÎļþÉÏ´«ÖÁËÁÒâĿ¼¡£Í¨¹ý¸²¸ÇÉÏ´«ÈÕÖ¾Ö°ÄÜÎļþlog_upload_wsgi.py£¬¿ÉÔì³ÉÔ¶³Ì´úÂëÖ´ÐС£

¸üй¦·ò£º

20210316


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_SolarWinds_Orion_APIÔ¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-10148][CNNVD-202012-1595

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úʹÓÃSolarWinds_Orion_APIÔ¶³Ì´úÂëÖ´Ðзì϶¶ÔÖ÷ÕÅIPÖ÷»ú½øÐй¥»÷¡£

¸üй¦·ò£º

20210316


ɾ³ýÊÂÎñ

1¡¢HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´«

2¡¢UDP_Netcore_·ÓÉÆ÷ºóÃÅ