2021-04-15

°ä²¼¹¦·ò 2021-04-15
ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Ô¶³Ì´úÂë_CitrixÔ¶³Ì´úÂëÖ´ÐÐ[CVE-2019-19781]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CitrixADCÊÇÒ»¿îÀûÓý»¸¶Controller£¬ÓÃÓÚ·ÖÎöÌØ¶¨ÓÚÀûÓõÄÁ÷Á¿£¬ÒÔ±ãÖÇÄܵØÎªWebÀûÓ÷¨Ê½·ÖÅä¡¢ÓÅ»¯ºÍ±£»¤4²ã7(L4-L7)ÍøÂçÁ÷Á¿¡£CitrixGatewayÕûºÏÁËÔ¶³Ì½Ó¼û»ù´¡½á¹¹£¬ÒÔ±ã¿çËùÓÐÀûÓ÷¨Ê½Ìṩµ¥µãµÇ¼£¬ÎÞÂÛÊÇÔÚÊý¾ÝÖÐÐÄ¡¢ÔÆÖл¹ÊÇ×÷ΪSaaS´«Êä¡£ÔÚCitrixADCºÍCitrixGatewayÖдæÔÚĿ¼±éÀú·ì϶£¬ÔÊÐíδÊÚȨµÄ¹¥»÷ÕßÄܹ»½øÐÐÔ¶³ÌºÅÁî¹¥»÷¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Chromium_V8_JavaScriptÒýÇæ_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

»ùÓÚChromiumµÄä¯ÀÀÆ÷µÄV8JavaScriptÒýÇæÖÐ,´æÔÚÒ»¸öÔ¶³ÌºÅÁîÖ´Ðзì϶¡£¹¥»÷Õß¿Éͨ¹ý½ÚÔìhtml¼ÓÔØ¶ñÒâJavaScriptÎļþ£¬´ïµ½ÔÚ±»¹¥»÷ÕßÖ÷»úÉÏÖ´ÐÐËÁÒâºÅÁîµÄ³ÉЧ¡£µ«´Ë·ì϶ÎÞ·¨Í»ÆÆChromeɳÏäÕâÒ»°²È«»úÔ죬ËùÒÔÓ°ÏìÓÐÏÞ¡£ChromeɳÏäÊÇä¯ÀÀÆ÷µÄ°²È«Ììǵ£¬¿ÉÔ¤·ÀÔ¶³Ì´úÂëÖ´Ðзì϶ÔÚÖ÷»úÉÏÆô¶¯·¨Ê½£¬¸Ã·ì϶µ¥¶ÀÀûÓÃʱĿǰÎÞ·¨ÌÓÒÝä¯ÀÀÆ÷µÄɳÏ䣬Òò¶ø¸Ã·ì϶±ØÒªÓëÁí±íµÄ·ì϶£¨ChromeɳÏäÌÓÒÝ£©Á´½ÓÔÚһ·À´ÀûÓã¬×îÖÕÄܹ»ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_TongWeb_ÎļþÉÏ´«È¨ÏÞ°µ²ØÕË»§µÇ¼³¢ÊÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÀûÓÃTongWebÔ¤ÁôµÄ£¬ÓµÓÐÎļþÉÏ´«È¨Ï޵ݵ²ØÕË»§½øÐеǼ³¢ÊÔµÄÐÐΪ¡£TongWebÊǹúÄÚÕþÆóÒµÎñ¿í·ºÀûÓõÄWEBÀûÓ÷þÎñÆ÷¡£´ËÀûÓôæÔÚÒ»¸ö°µ²ØµÄÓû§£¬ÇÒÓй̶¨µÄ¡¢ÎÞ·¨¸ü¸ÄµÄĬÈÏÃÜÂ룬ӵÓÐŲÓÃÎļþÉÏ´«½Ó¿ÚµÄȨÏÞ¡£¹¥»÷Õß¿ÉÀûÓôËÓû§£¬½øÐÐÉÏ´«ËÁÒâÎļþµÄΣÏÕ²Ù×÷¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_Fastjson_dnslog̽²â

°²È«ÀàÐÍ£º

°²È«Éó¼Æ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃdnslog̽²âÖ÷»úºó¶ËÊÇ·ñÊÇfastjson£»

¸üй¦·ò£º

20210415


ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂç£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£¶ÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_ÖÎÀí¹¤¾ß_asp½ÚÔìºÅÁî

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÉϵÄwebshellÖÎÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÔìºÅÁî¡£webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»À´Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£¹¥»÷Õß¿ÉÔ¶³Ì½ÚÔì±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷¡£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_wget_curlÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÏòÖ÷ÕÅIPÖ÷»ú·¢ËÍ¿ÉÒɺÅÁ³¢ÊÔ½ÚÔìÖ÷ÕÅIPÖ÷»úÏÂÔØ¿ÉÒÉÎļþ²¢Ö´ÐС£

¸üй¦·ò£º

20210415


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_±ùЫ3.0ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓñùЫ3.0ÏνÓÖ÷ÕÅIPÖ÷»úµÄÐÐΪ¡£

¸üй¦·ò£º

20210415


ɾ³ýÊÂÎñ


1. TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÏνÓ_1