ÿÖÜÉý¼¶²¼¸æ-2021-05-11

°ä²¼¹¦·ò 2021-05-12

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_tracertºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ö÷»úÕýÔÚÏòÔ´ip·µ»ØÌåÖÐÔ̺¬ÏµÍ³ºÅÁîtracertµÄÖ´ÐлØÏÔ£¬£¬ £¬¿ÉÄÜÊǺڿ͹¥»÷µ¼ÖÂϵͳִÐкÅÁîµÄ·µ»Ø£¬£¬ £¬¿ÉÄÜÖ÷»úÒѾ­Ê§ÏÝ

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Rotajakiro.Oceanlotus(º£Á«»¨)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅRotajakiro¡£RotajakiroÒÉËÆÊÇAPT×éÖ¯º£Á«»¨ËùµÄʹÓúóÃÅ£¬£¬ £¬Ö°Äܼ«¶È׳´ó£¬£¬ £¬ÔËÐкóÄܹ»ÆëÈ«½ÚÖÆ±»Ï°È¾»úе¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Opentsdb_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-35476][CNNVD-202012-1211]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOpentsdbÔ¶³ÌºÅÁîÖ´Ðзì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£OpenTSDB(OpenTimeSeriesDataBase)ÊÇ»ùÓÚHBASE¹¹½¨µÄÉ¢²¼Ê½¡¢¡¢¿ÉÀ©´óµÄ¹¦·òÐòÁÐÊý¾Ý¿â¡£OpenTSDBÄܹ»»ñÈ¡µçÁ¦ÐÐÒµ¡¢¡¢»¯¹¤ÐÐÒµ¡¢¡¢ÎïÁªÍøÐÐÒµµÈ¸÷ÀàÐÍʵʱ¼à²â¡¢¡¢²é³­Óë·ÖÎöÉ豸Ëù²É¼¯¡¢¡¢²úÉúµÄ¹¦·òÐòÁÐÊý¾Ý£¬£¬ £¬²¢Ìṩ´æ´¢¡¢¡¢Ë÷ÒýÒÔ¼°Í¼Ðλ¯·þÎñ£¬£¬ £¬Ê¹ÆäÒ×ÓÚ½Ó¼ûºÍ¿ÉÊÓ»¯¡£OpenTSDB2.4.0¼°Ö®Ç°°æ±¾ÖдæÔÚÔ¶³Ì´úÂëÖ´Ðзì϶£¬£¬ £¬¹¥»÷Õß¿Éͨ¹ý»ú¹Ø¶ñÒâÒªÇóʵÏÖÔ¶³Ì´úÂëÖ´ÐС£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_copy_ºÅÁîÖ´ÐлØÏÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

µ±Ç°Ö÷»úÕýÔÚ·µ»ØcopyºÅÁîÖ´ÐÐÁ˾Ö£¬£¬ £¬copyÊÇÖ÷»ú¸´ÖÆÎļþµÄºÅÁ£¬ £¬¹¥»÷Õß³£ÓúÅÁ£¬ £¬ÈôÊÇ·µ»ØÌåÀïÃæ³öÏÖÓйØÌåʽµÄÄÚÈÝ£¬£¬ £¬Ôò¿ÉÄÜÖ÷»úÒѱ»¹¥ÏÂ

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ_ԽȨÅú¸ÄÖÎÀíÔ±·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÕýÔÚÀûÓÃÌìÈÚÐÅÊý¾Ý·Àй©ϵͳµÄԽȨ·ì϶½øÐÐÖÎÀíÔ±ÃÜÂëÅú¸Ä£»ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ(¼ò³Æ:TopDLP)ÊÇÒÔÉî¶ÈÄÚÈݼø±ð¼¼ÊõΪÖ÷Ìâ,ÔÚÊý¾Ý´æ´¢¡¢¡¢´«ÊäºÍʹÓùý³ÌÖÐ,·¢ÏÖ²¢¼ø±ðÃô¸ÐÊý¾ÝÒþ»¼,È·±£Ãô¸ÐÊý¾ÝºÏ·¨Ê¹ÓÃ,Ô¤·ÀÃô¸ÐÊý¾Ýй©µÄÊý¾Ý°²È«±£»¤ÏµÍ³¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_APT¹¥»÷_Bitter(ÂûÁ黨)_Win32.Downloader_ÏνÓC2

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

ÂûÁ黨£¨BITTER£©ÊÇÒÉËÆÓµÓÐÄÏÑDz¼¾°µÄAPT×éÖ¯£¬£¬ £¬ÒòÆäÔçÆÚÌØÂíͨѶµÄÊý¾Ý°üÍ·²¿ÒÔ¡°BITTER¡±×÷Ϊ±êʶ¶øµÃÃû¡£¸Ã×éÖ¯ÖØÒªÕë¶ÔÖܱ߹ú¶ÈµØÓòÈ·µ±¾Ö£¬£¬ £¬¾ü¹¤Òµ£¬£¬ £¬µçÁ¦£¬£¬ £¬ºËµÈµ¥Ôª½øÐй¥»÷£¬£¬ £¬ÒÔÇÔÈ¡Ãô¸Ð×ÊÁÏΪÖ÷ÕÅ£¬£¬ £¬ÓµÓÐÇ¿ÁÒµÄÕþÖβ¼¾°¡£¸ÃÊÂÎñÊÇÒ»¸ö.NETƽ̨µÄDownloader,»ñÈ¡µ±Ç°ÍÆËã»úÓû§Ãû¡¢¡¢ÏµÍ³°æ±¾¡¢¡¢ÏµÍ³Î»Êý¡¢¡¢MACµØÖ·µÈÐÅÏ¢£¬£¬ £¬½«»ñÈ¡µÄÐÅϢƴ½ÓÉÏ´«µ½C2·þÎñÆ÷£¬£¬ £¬²¢´ÓC2·þÎñÆ÷ÏÂÔØÎļþÖ´ÐС£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_everythingËÑË÷Ò³Ãæ±»½Ó¼û

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

EverythingÊÇWindowsÉÏÒ»¿îËÑË÷ÒýÇæ£¬£¬ £¬ÓÉÓÚÅäÖÃÖпªÆôÁËETP/FTPºÍHTTP·þÎñ£¬£¬ £¬²¢Î´ÉèÖÃÕ˺ÅÃÜÂ룬£¬ £¬µ¼ÖÂÄܹ»½Ó¼û·þÎñÆ÷µÄÎļþ¡£ÈôÊǹ¥»÷ipÊÇÊÚȨip£¬£¬ £¬ÔòÎÞÐè¹Ø×¢¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_nslookupºÅÁî_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÖ÷ÕÅIPÖ´ÐÐnslookupºÅÁ£¬ £¬nslookupÓÃÓÚ²éÎÊDNSµÄ¼Í¼£¬£¬ £¬²éÎÊÓòÃû½âÎöÊÇ·ñÕý³££¬£¬ £¬ÔÚÍøÂç¹ÊÕÏʱÓÃÀ´Õï¶ÏÍøÂçÎÊÌ⣬£¬ £¬Ò²¿É±»¹¥»÷ÕßÓÃÓÚ̽²â»úеÊÇ·ñÄܹ»ÁªÍ¨ÍâÍø¡£

¸üй¦·ò£º

20210511


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÒªÇó

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£ÍÚ¿óľÂí³¢ÊÔÏνӿ󳨣¬£¬ £¬Êܺ¦Ö÷»ú±äÂý¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_±ùЫ_php_webshell_ÉÏ´«

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«±ùЫphpwebwhellľÂí,¹¥»÷Õß¿ÉÔ¶³Ì½ÚÖÆ±»ÉÏ´«webshellÖ÷»úÖ´ÐÐËÁÒâ²Ù×÷¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2020-8193][CNNVD-202007-367]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCitrix_ADCµÄȨÏÞÈÆ¹ý·ì϶£¬£¬ £¬Í¨¹ý´´½¨session£¬£¬ £¬½ø¶øÌáȨ½øÐдúÂëÖ´Ðй¥»÷£¬£¬ £¬×îºóµ¼ÖÂÖ÷»úʧÏÝ£¬£¬ £¬±»¹¥»÷ÕßÊÕÊÜ¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

·ºÎ¢OAÊǹúÄÚ¹«Ë¾°ä²¼µÄÒ»¿îÒÆ¶¯°ìƽÕý̨¡£¼ì²âµ½¹¥»÷ÕßÕýÔÚÀûÓ÷ºÎ¢OA8ǰ̨µÄSQLÖ´Ðзì϶£¬£¬ £¬Í¨¹ý´Ë·ì϶¿É²éÎʳöºó¶ÜÃÜÂëµÈÊý¾Ý¿âÃô¸ÐÊý¾Ý¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Salgorea(º£Á«»¨)_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSalgorea¡£SalgoreaÊǺ£Á«»¨ËùʹÓõÄ׳´óºóÃÅ£¬£¬ £¬ÖØÒªÍ¨¹ýÓʼþ´«²¼¡£SalgoreaÔËÐк󣬣¬ £¬»á³¢ÊÔ»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬ £¬Ò²¿ÉÖ´ÐÐC&C·µ»ØÖ¸Á£¬ £¬È¥ÏÂÔØÆäËûºóÃÅ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_IoT.Moobot_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½MoobotÊÔͼÏνÓC&C·þÎñÆ÷¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot¡£MoobotÊÇÒ»¸öIoT½©Ê¬ÍøÂ磬£¬ £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÌáÒéDDoS¹¥»÷£¬£¬ £¬Í¨¹ý¸÷Àà·ì϶´«²¼×ÔÉí¡£

¸üй¦·ò£º

20210511


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÒÚÓʵç×ÓÓʼþϵͳ_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃÒÚÓʵç×ÓÓʼþϵͳʹÓÃPOST²½ÖèÔÚÖ÷ÕÅipÖ÷»úÖ´ÐÐÔ¶³Ì´úÂëÖ´ÐвÙ×÷£¬£¬ £¬ÒÚÓʵç×ÓÓʼþϵͳÊÇÓɱ±¾©ÒÚÖÐÓÊÐÅÏ¢¼¼ÊõÓÐÏÞ¹«Ë¾£¨ÒÔϼò³ÆÒÚÓʹ«Ë¾£©¿ª·¢µÄÒ»¿îÃæÏòÖдóÐͼ¯ÍÅÆóÒµ¡¢¡¢µ±¾Ö¡¢¡¢¸ßУÓû§µÄ¹ú²úÓʼþϵͳ¡£ÒÚÓʵç×ÓÓʼþϵͳѡȡÁË×ÔÖ÷Ñз¢MTAÒýÇæ¡¢¡¢É¢²¼Ê½Îļþϵͳ´æ´¢·½Ê½¡¢¡¢¶à¶ÔÁлúÖÆ¡¢¡¢ECS´æ´¢×Óϵͳ¡¢¡¢CacheϵͳµÈ¶àÏîÖ÷Ìâ¼¼Êõ£¬£¬ £¬ÌṩÁË·á˶µÄÓʼþÖ°ÄÜ¡£

¸üй¦·ò£º

20210511