ÿÖÜÉý¼¶²¼¸æ-2022-04-12

°ä²¼¹¦·ò 2022-04-12
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ThinkPHP5.1_ËÁÒâ´úÂëÖ´ÐÐ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÀûÓÃReuqestÀàµÄMethod²½Ö踲¸ÇÁË$this->filterÊôÐÔ£¬ £¬£¬£¬£¬¶øºó½øÈëfilterValueŲÓÃcall_user_func($filter,$value)£¬ £¬£¬£¬£¬$valueΪµ±Ç°ÒªÇó²ÎÊýºÍURLµØÖ·ÖеIJÎÊý¹é²¢£¬ £¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÏνÓC2·þÎñÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ¡£¡£¡£¡£¡£¡£ ¡£¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬ £¬£¬£¬£¬Äܹ»ÇÔÈ¡¸÷Àà¼ÓÃÜÇ®±ÒµÄÕ˺ÅÃÜÂ룬 £¬£¬£¬£¬Ò²»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯·ì϶[CVE-2022-21350]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©Öеķì϶»ú¹Ø¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3½Ó¼ûÍøÂçÀ´½øÐй¥»÷£»£»£»£»£»£»WeblogicÊÇĿǰȫÇòÊг¡ÉÏÀûÓÃ×î¿í·ºµÄJ2EE¹¤¾ßÖ®Ò»£¬ £¬£¬£¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÀûÓ÷¨Ê½·þÎñÆ÷£¬ £¬£¬£¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÀûÓ÷¨Ê½£¬ £¬£¬£¬£¬Ö§³ÖÐÂÖ°ÄÜ£¬ £¬£¬£¬£¬¿É½µµÍÔËÓª³É±¾£¬ £¬£¬£¬£¬Ìá¸ß»úÄÜ£¬ £¬£¬£¬£¬¼ÓÇ¿¿ÉÀ©´óÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£¡£¡£¡£¡£¡£ ¡£¡£T3ºÍ̸ÊÇÓÃÓÚWeblogic·þÎñÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄºÍ̸£¬ £¬£¬£¬£¬ÊÇʵÏÖRMIÔ¶³Ì¹ý³ÌŲÓõÄרÓкÍ̸£¬ £¬£¬£¬£¬ÆäÔÊÐí¿Í»§¶Ë½øÐÐJNDIŲÓᣡ£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Citrix-Systems_δÊÚȨ½Ó¼û[CVE-2020-8195][CNNVD-202007-365]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÆ·¡£¡£¡£¡£¡£¡£ ¡£¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÀûÓý»¸¶½ÚÔìÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×°²È«µÄÔ¶³Ì½ÓÈë½â¾ö¹æ»®¡£¡£¡£¡£¡£¡£ ¡£¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨Ðé¹¹Èí¼þ½ç˵µÄ¹ãÓòÍø£©É豸¡£¡£¡£¡£¡£¡£ ¡£¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖдæÔÚ°²È«·ì϶¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷Õß¿ÉÀûÓø÷ìÏ¶ÈÆ¹ýȨÏÞÏÞ¶È¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ºÅÁîÖ´ÐÐ_Zabbix_Server_trapper_ºÅÁî×¢Èë·ì϶[CVE-2020-11800][CNNVD-202005-1106]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃZabbixµÄ·ì϶½øÐжñÒâºÅÁîÖ´ÐС£¡£¡£¡£¡£¡£ ¡£¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼à¶½¡¢ÖÎÀíϵͳ£¬ £¬£¬£¬£¬»ùÓÚServer-Client¼Ü¹¹¡£¡£¡£¡£¡£¡£ ¡£¡£ÔÚCVE-2017-2824ÖУ¬ £¬£¬£¬£¬ÆäServer¶ËtrappercommandÖ°ÄÜ´æÔÚÒ»´¦´úÂëÖ´Ðзì϶£¬ £¬£¬£¬£¬¶ø½¨¸´²¹¶¡²¢²»ÃÀÂú£¬ £¬£¬£¬£¬µ¼ÖÂÄܹ»ÀûÓÃIPv6½øÐÐÈÆ¹ý£¬ £¬£¬£¬£¬×¢ÈëËÁÒâºÅÁî¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ľÂí_ETHMiner_ÍÚ¿ó½ÚÔìºÅÁîͨѶ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH)

°²È«ÀàÐÍ£º

È䳿²¡¶¾

ÊÂÎñÃèÊö£º

¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬ £¬£¬£¬£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí¡£¡£¡£¡£¡£¡£ ¡£¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬ £¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬ £¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_ÏνÓC2·þÎñÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÏνÓC2·þÎñÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ¡£¡£¡£¡£¡£¡£ ¡£¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔØ¶ñÒâ´úÂëÀàľÂí¼Ò×å¡£¡£¡£¡£¡£¡£ ¡£¡£¸ÃľÂíÔËÐÐºó£¬ £¬£¬£¬£¬ÏνӶñÒâÓòÃû£¬ £¬£¬£¬£¬ÏÂÔØ²¢Ö´ÐÐÓйضñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬ £¬£¬£¬£¬Í¬Ê±»áÍøÂçϵͳ¸ù»ùÐÅÏ¢»Ø´«µ½C2·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_1

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬ £¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬ £¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬ £¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬ £¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬ £¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£ ¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬ £¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_2

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬ £¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬ £¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬ £¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬ £¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬ £¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£ ¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬ £¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_4

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬ £¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬ £¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬ £¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬ £¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬ £¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£ ¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬ £¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Hancitor_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£ ¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£¡£¡£¡£¡£¡£ ¡£¡£HancitorÊÇÒ»¸ö³ÛÃûµÄľÂíÏÂÔØÕߣ¬ £¬£¬£¬£¬ÔËÐÐºó£¬ £¬£¬£¬£¬Æ¾¾ÝC&C·µ»ØÖ¸Á £¬£¬£¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬ £¬£¬£¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£¡£¡£¡£¡£¡£ ¡£¡£ÏÂÔØÆäËûľÂíºóÃÅ¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412

 

ÊÂÎñÃû³Æ£º

HTTP_SQLÃýÎóÐÅϢй¶_5

°²È«ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬ £¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬ £¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬ £¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£ ¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬ £¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬ £¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£ ¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬ £¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£ ¡£¡£¿£¿£¿£¿£¿ £¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£ ¡£¡£

¸üй¦·ò£º

20220412