2021-04-08
°ä²¼¹¦·ò 2021-04-09ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Ææ°²ÐÅÖն˰²È«ÖÎÀíϵͳ_ÌìÇæ_ǰ̨SQL×¢Èë |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓÃÌìÇæÇ°Ì¨SQL×¢Èë·ì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶дÈëwebshellµÈ¶ñÒâÎļþ£¬´Ó¶øgetshell¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA8ǰ̨SQLÖ´Ðзì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶²éÎʳöºó¶ÜÃÜÂëµÈÃô¸ÐÊý¾Ý¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA9ǰ̨ÎÞÏÞ¶ÈGetshell·ì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶ֱ½ÓÉÏ´«webshellµÈ¶ñÒâÎļþ£¬´Ó¶øgetshell¡£ |
¸üй¦·ò£º | 20210408 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃeurekaµÄ/env½Ó¿ÚÉèÖÃÊôÐÔ½«eureka.client.serviceUrl.defaultZoneÉèÖÃΪ¶ñÒâÍøÕ¾¡£SpringBootActuatorÊÇÒ»¿îÄܹ»Ô®ÊÖÄã¼à¿ØÏµÍ³Êý¾ÝµÄ¿ò¼Ü,ÆäÄܹ»¼à¿ØºÃ¶àºÃ¶àµÄϵͳÊý¾Ý,ËüÓжÔÀûÓÃϵͳµÄ×ÔÊ¡ºÍ¼à¿ØµÄ¼¯³É¹¦ÄÜ£¬Äܹ»²é¿´ÀûÓÃÅäÖõľßÌåÐÅÏ¢¡£ |
¸üй¦·ò£º | 20210408 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£ |
¸üй¦·ò£º | 20210408 |
ɾ³ýÊÂÎñ
1¡¢HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾ÂíÏÂÔØ


¾©¹«Íø°²±¸11010802024551ºÅ