ÿÖÜÉý¼¶²¼¸æ-2022-04-12
°ä²¼¹¦·ò 2022-04-12
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_ThinkPHP5.1_ËÁÒâ´úÂëÖ´ÐÐ |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ÀûÓÃReuqestÀàµÄMethod²½Ö踲¸ÇÁË$this->filterÊôÐÔ£¬£¬£¬£¬£¬¶øºó½øÈëfilterValueŲÓÃcall_user_func($filter,$value)£¬£¬£¬£¬£¬$valueΪµ±Ç°ÒªÇó²ÎÊýºÍURLµØÖ·ÖеIJÎÊý¹é²¢£¬£¬£¬£¬£¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐС£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_ClipsaStealer_ÏÂÔØCoinminer_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½ÇÔÃÜľÂíClipsaStealerÏνÓC2·þÎñÆ÷ÉÏ´«ÇÔÃÜÐÅÏ¢ÒÔ¼°ÏÂÔØÍÚ¿óľÂíCoinminerµÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£ClipsaStealerÊÇÒ»¸öÇÔÃÜľÂí£¬£¬£¬£¬£¬Äܹ»ÇÔÈ¡¸÷Àà¼ÓÃÜÇ®±ÒµÄÕ˺ÅÃÜÂ룬£¬£¬£¬£¬Ò²»áÏÂÔØÖ´ÐÐÍÚ¿óľÂíCoinminer¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_´úÂëÖ´ÐÐ_WebLogic_·´ÐòÁл¯·ì϶[CVE-2022-21350] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWeblogicÖеÄOracleFusionMiddleware£¨×é¼þ£ºCore£©Öеķì϶»ú¹Ø¶ñÒâ·´ÐòÁдúÂëͨ¹ýT3½Ó¼ûÍøÂçÀ´½øÐй¥»÷£»£»£»£»£»£»WeblogicÊÇĿǰȫÇòÊг¡ÉÏÀûÓÃ×î¿í·ºµÄJ2EE¹¤¾ßÖ®Ò»£¬£¬£¬£¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÀûÓ÷¨Ê½·þÎñÆ÷£¬£¬£¬£¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÀûÓ÷¨Ê½£¬£¬£¬£¬£¬Ö§³ÖÐÂÖ°ÄÜ£¬£¬£¬£¬£¬¿É½µµÍÔËÓª³É±¾£¬£¬£¬£¬£¬Ìá¸ß»úÄÜ£¬£¬£¬£¬£¬¼ÓÇ¿¿ÉÀ©´óÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£¡£¡£¡£¡£¡£¡£¡£T3ºÍ̸ÊÇÓÃÓÚWeblogic·þÎñÆ÷ºÍÆäËûJavaApplicationÖ®¼ä´«ÊäÐÅÏ¢µÄºÍ̸£¬£¬£¬£¬£¬ÊÇʵÏÖRMIÔ¶³Ì¹ý³ÌŲÓõÄרÓкÍ̸£¬£¬£¬£¬£¬ÆäÔÊÐí¿Í»§¶Ë½øÐÐJNDIŲÓᣡ£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_°²È«·ì϶_Citrix-Systems_δÊÚȨ½Ó¼û[CVE-2020-8195][CNNVD-202007-365] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | CitrixSystemsCitrixApplicationDeliveryController£¨ADC£©µÈ¶¼ÊÇÃÀ¹ú˼½Üϵͳ£¨CitrixSystems£©¹«Ë¾µÄ²úÆ·¡£¡£¡£¡£¡£¡£¡£¡£CitrixApplicationDeliveryControllerÊÇÒ»¿îÀûÓý»¸¶½ÚÔìÆ÷¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemsGateway£¨CitrixSystemsNetScalerGateway£©ÊÇÒ»Ì×°²È«µÄÔ¶³Ì½ÓÈë½â¾ö¹æ»®¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemSDWANWAN-OPÊÇÒ»¿îSD-WAN£¨Ðé¹¹Èí¼þ½ç˵µÄ¹ãÓòÍø£©É豸¡£¡£¡£¡£¡£¡£¡£¡£CitrixSystemsCitrixADC¡¢CitrixGatewayºÍCitrixSDWANWAN-OPÖдæÔÚ°²È«·ì϶¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷Õß¿ÉÀûÓø÷ìÏ¶ÈÆ¹ýȨÏÞÏÞ¶È¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ºÅÁîÖ´ÐÐ_Zabbix_Server_trapper_ºÅÁî×¢Èë·ì϶[CVE-2020-11800][CNNVD-202005-1106] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´ipÔÚÀûÓÃZabbixµÄ·ì϶½øÐжñÒâºÅÁîÖ´ÐС£¡£¡£¡£¡£¡£¡£¡£ZabbixÊÇÓÉAlexeiVladishev¿ª·¢µÄÒ»ÖÖÍøÂç¼à¶½¡¢ÖÎÀíϵͳ£¬£¬£¬£¬£¬»ùÓÚServer-Client¼Ü¹¹¡£¡£¡£¡£¡£¡£¡£¡£ÔÚCVE-2017-2824ÖУ¬£¬£¬£¬£¬ÆäServer¶ËtrappercommandÖ°ÄÜ´æÔÚÒ»´¦´úÂëÖ´Ðзì϶£¬£¬£¬£¬£¬¶ø½¨¸´²¹¶¡²¢²»ÃÀÂú£¬£¬£¬£¬£¬µ¼ÖÂÄܹ»ÀûÓÃIPv6½øÐÐÈÆ¹ý£¬£¬£¬£¬£¬×¢ÈëËÁÒâºÅÁî¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_ETHMiner_ÍÚ¿ó½ÚÔìºÅÁîͨѶ_·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢(ETH) |
°²È«ÀàÐÍ£º | È䳿²¡¶¾ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½¿ó¹¤ETHMinerÏò¿ó³ØÌá½»¿é±àºÅ£¬£¬£¬£¬£¬ÒªÇó¿ó³Ø·µ»ØÖ¸¶¨±àºÅµÄ¿éÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËETHMinerÍÚ¿óľÂí¡£¡£¡£¡£¡£¡£¡£¡£ETHMinerÊÇÒ»¿îÍÚ¿ó¶ñÒⷨʽ£¬£¬£¬£¬£¬ÍÚ¿ó·¨Ê½»áÕ¼ÓÃCPU×ÊÔ´£¬£¬£¬£¬£¬¿ÉÄܵ¼ÖÂÊܺ¦Ö÷»ú±äÂý¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | TCP_ľÂí_Win32.ZenpakÏÂÔØÆ÷ľÂí_ÏνÓC2·þÎñÆ÷_ÉÏ´«ÇÔÃÜÐÅÏ¢ |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Win32.ZenpakÏÂÔØÆ÷ľÂíÏνÓC2·þÎñÆ÷²¢ÉÏ´«ÇÔÃÜÐÅÏ¢µÄÐÐΪ¡£¡£¡£¡£¡£¡£¡£¡£Win32.ZenpakÊÇÒ»ÖÖÏÂÔØ¶ñÒâ´úÂëÀàľÂí¼Ò×å¡£¡£¡£¡£¡£¡£¡£¡£¸ÃľÂíÔËÐк󣬣¬£¬£¬£¬ÏνӶñÒâÓòÃû£¬£¬£¬£¬£¬ÏÂÔØ²¢Ö´ÐÐÓйضñÒâ´úÂ루ÇÔÃÜ¡¢ÍÚ¿ó¡¢ÀÕË÷µÈ£©£¬£¬£¬£¬£¬Í¬Ê±»áÍøÂçϵͳ¸ù»ùÐÅÏ¢»Ø´«µ½C2·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_SQLÃýÎóÐÅϢй¶_1 |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQLÃýÎóÐÅϢй¶_2 |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQLÃýÎóÐÅϢй¶_4 |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_ľÂí_Win32.Hancitor_ÏÎ½Ó |
°²È«ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíHancitor¡£¡£¡£¡£¡£¡£¡£¡£HancitorÊÇÒ»¸ö³ÛÃûµÄľÂíÏÂÔØÕߣ¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬Æ¾¾ÝC&C·µ»ØÖ¸Á£¬£¬£¬£¬ÏÂÔØÆäËûµÄľÂíºóÃÅ£¬£¬£¬£¬£¬ÈçÇÔÃÜľÂíPony¡¢Õë¶ÔÒøÐеÄľÂívawtrak¡£¡£¡£¡£¡£¡£¡£¡£ÏÂÔØÆäËûľÂíºóÃÅ¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |
ÊÂÎñÃû³Æ£º | HTTP_SQLÃýÎóÐÅϢй¶_5 |
°²È«ÀàÐÍ£º | CGI¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÊÔIJÀûÓÃÖ÷ÕÅIPÖ÷»úµÄSQLÃýÎóÐÅÏ¢£¬£¬£¬£¬£¬¿ÉÄÜÔì³ÉÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£SQL£¨StructuredQueryLanguage)½á¹¹»¯²éÎÊ˵»°£¬£¬£¬£¬£¬ÊÇÒ»ÖÖÊý¾Ý¿â²éÎʺͷ¨Ê½Éè¼ÆËµ»°£¬£¬£¬£¬£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°²éÎÊ¡¢¸üкÍÖÎÀí¹ØÏµÊý¾Ý¿âϵͳ¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÓпÉÄÜÀûÓÃSQLµÄ±¨´íÐÅÏ¢»ñµÃÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬Èçͨ¹ý±¨´íÐÅÏ¢»ñµÃÊý¾Ý¿âÖÖÀà¡¢°æ±¾£¬£¬£¬£¬£¬±ãÓÚÏÂÒ»²½½øÐÐÆäËû·ì϶µÄÀûÓᣡ£¡£¡£¡£¡£¡£¡£ÉõÖÁÖ±½ÓʹÓÃsql±¨´í×¢Èë×÷Ϊ»ØÏÔ£¬£¬£¬£¬£¬²éÎʲ¢»ñÈ¡Êý¾Ý¿âÄÚµÄÃô¸ÐÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿£¿£¿£¿£¿ÉÄÜÔì³ÉÃô¸ÐÐÅϢй¶¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üй¦·ò£º | 20220412 |


¾©¹«Íø°²±¸11010802024551ºÅ