2021-04-08

°ä²¼¹¦·ò 2021-04-09

ÐÂÔöÊÂÎñ


1.png


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Ææ°²ÐÅÖն˰²È«ÖÎÀíϵͳ_ÌìÇæ_ǰ̨SQL×¢Èë

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÔÚÀûÓÃÌìÇæÇ°Ì¨SQL×¢Èë·ì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶дÈëwebshellµÈ¶ñÒâÎļþ£¬´Ó¶øgetshell¡£

¸üй¦·ò£º

20210408


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA8ǰ̨SQLÖ´Ðзì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶²éÎʳöºó¶ÜÃÜÂëµÈÃô¸ÐÊý¾Ý¡£

¸üй¦·ò£º

20210408


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÔÚÀûÓ÷ºÎ¢OA9ǰ̨ÎÞÏÞ¶ÈGetshell·ì϶¡£¿ÉÄÜͨ¹ý´Ë·ì϶ֱ½ÓÉÏ´«webshellµÈ¶ñÒâÎļþ£¬´Ó¶øgetshell¡£

¸üй¦·ò£º

20210408


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_·ºÎ¢OA9_ǰ̨ÎÞÏÞ¶ÈGetshell

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃeurekaµÄ/env½Ó¿ÚÉèÖÃÊôÐÔ½«eureka.client.serviceUrl.defaultZoneÉèÖÃΪ¶ñÒâÍøÕ¾¡£SpringBootActuatorÊÇÒ»¿îÄܹ»Ô®ÊÖÄã¼à¿ØÏµÍ³Êý¾ÝµÄ¿ò¼Ü,ÆäÄܹ»¼à¿ØºÃ¶àºÃ¶àµÄϵͳÊý¾Ý,ËüÓжÔÀûÓÃϵͳµÄ×ÔÊ¡ºÍ¼à¿ØµÄ¼¯³É¹¦ÄÜ£¬Äܹ»²é¿´ÀûÓÃÅäÖõľßÌåÐÅÏ¢¡£

¸üй¦·ò£º

20210408


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£

¸üй¦·ò£º

20210408


ɾ³ýÊÂÎñ


1¡¢HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾ÂíÏÂÔØ