ÿÖÜÉý¼¶Í¨¸æ-2022-04-12
Ðû²¼Ê±¼ä 2022-04-12
ÊÂÎñÃû³Æ£º | HTTP_Çå¾²Îó²î_ThinkPHP5.1_í§Òâ´úÂëÖ´ÐÐ |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ʹÓÃReuqestÀàµÄMethodÒªÁìÁýÕÖÁË$this->filterÊôÐÔ£¬£¬£¬È»ºó½øÈëfilterValueŲÓÃcall_user_func($filter,$value)£¬£¬£¬$valueΪĿ½ñÇëÇó²ÎÊýºÍURLµØµãÖеIJÎÊýºÏ²¢£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÅþÁ¬C2ЧÀÍÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ¡£¡£¡£¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬¿ÉÒÔÇÔÈ¡ÖÖÖÖ¼ÓÃÜÇ®±ÒµÄÕ˺ÅÃÜÂ룬£¬£¬Ò²»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯Îó²î[CVE-2022-21350] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©ÖеÄÎó²î½á¹¹¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3»á¼ûÍøÂçÀ´¾ÙÐй¥»÷£»£»£»£»WeblogicÊÇÏÖÔÚÈ«ÇòÊг¡ÉÏÓ¦ÓÃ×îÆÕ±éµÄJ2EE¹¤¾ßÖ®Ò»£¬£¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÓ¦ÓóÌÐòЧÀÍÆ÷£¬£¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦ÓóÌÐò£¬£¬£¬Ö§³Öй¦Ð§£¬£¬£¬¿É½µµÍÔËÓª±¾Ç®£¬£¬£¬Ìá¸ßÐÔÄÜ£¬£¬£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£¡£¡£¡£T3ÐÒéÊÇÓÃÓÚWeblogicЧÀÍÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄÐÒ飬£¬£¬ÊÇʵÏÖRMIÔ¶³ÌÀú³ÌŲÓõÄרÓÐÐÒ飬£¬£¬ÆäÔÊÐí¿Í»§¶Ë¾ÙÐÐJNDIŲÓᣡ£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_Çå¾²Îó²î_Citrix-Systems_δÊÚȨ»á¼û[CVE-2020-8195][CNNVD-202007-365] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÆ·¡£¡£¡£¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÓ¦Óý»¸¶¿ØÖÆÆ÷¡£¡£¡£¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×Çå¾²µÄÔ¶³Ì½ÓÈë½â¾ö¼Æ»®¡£¡£¡£¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨ÐéÄâÈí¼þ½ç˵µÄ¹ãÓòÍø£©×°±¸¡£¡£¡£¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖб£´æÇå¾²Îó²î¡£¡£¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²îÈÆ¹ýȨÏÞÏÞÖÆ¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ÏÂÁîÖ´ÐÐ_Zabbix_Server_trapper_ÏÂÁî×¢ÈëÎó²î[CVE-2020-11800][CNNVD-202005-1106] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´ipÕýÔÚʹÓÃZabbixµÄÎó²î¾ÙÐжñÒâÏÂÁîÖ´ÐС£¡£¡£¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼àÊÓ¡¢ÖÎÀíϵͳ£¬£¬£¬»ùÓÚServer-Client¼Ü¹¹¡£¡£¡£¡£ÔÚCVE-2017-2824ÖУ¬£¬£¬ÆäServer¶Ëtrappercommand¹¦Ð§±£´æÒ»´¦´úÂëÖ´ÐÐÎó²î£¬£¬£¬¶øÐÞ¸´²¹¶¡²¢²»ÍêÉÆ£¬£¬£¬µ¼Ö¿ÉÒÔʹÓÃIPv6¾ÙÐÐÈÆ¹ý£¬£¬£¬×¢Èëí§ÒâÏÂÁî¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_ETHMiner_ÍÚ¿ó¿ØÖÆÏÂÁîͨѶ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH) |
Çå¾²ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÐÎò£º | ¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬£¬£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí¡£¡£¡£¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒâ³ÌÐò£¬£¬£¬ÍÚ¿ó³ÌÐò»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_ÅþÁ¬C2ЧÀÍÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÅþÁ¬C2ЧÀÍÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ¡£¡£¡£¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔØ¶ñÒâ´úÂëÀàľÂí¼Ò×å¡£¡£¡£¡£¸ÃľÂíÔËÐк󣬣¬£¬ÅþÁ¬¶ñÒâÓòÃû£¬£¬£¬ÏÂÔØ²¢Ö´ÐÐÏà¹Ø¶ñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬£¬£¬Í¬Ê±»áÍøÂçϵͳ»ù±¾ÐÅÏ¢»Ø´«µ½C2ЧÀÍÆ÷¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_1 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_2 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_4 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_Win32.Hancitor_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£¡£¡£¡£HancitorÊÇÒ»¸öÖøÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬ÔËÐк󣬣¬£¬Æ¾Ö¤C&C·µ»ØÖ¸Á£¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£¡£¡£¡£ÏÂÔØÆäËûľÂíºóÃÅ¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQL¹ýʧÐÅϢй¶_5 |
Çå¾²ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜʹÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬±ãÓÚÏÂÒ»²½¾ÙÐÐÆäËûÎó²îµÄʹÓᣡ£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬ÅÌÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20220412 |


¾©¹«Íø°²±¸11010802024551ºÅ