ÿÖÜÉý¼¶²¼¸æ-2022-03-08

°ä²¼¹¦·ò 2022-03-08

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

ÓÉÓÚÒ»Ð©ÍøÕ¾µÄÒµÎñ±ØÒª,ÍùÍù±ØÒªÌṩÎļþ¶ÁÈ¡»òÏÂÔØµÄÒ»¸öÄ£¿£¿ £¿£¿£¿£¿£¿é,µ«ÈôÊÇûÓжԶÁÈ¡»òÏÂÔØ×öÒ»¸ö°×Ãûµ¥»òÕßȨÏÞÏÞ¶È£¬£¬£¬£¬ £¬¿ÉÄܵ¼Ö¶ñÒâ¹¥»÷Õß¶ÁÈ¡ÏÂÔØÒ»Ð©Ãô¸ÐÐÅÏ¢(etc/passwdµÈ),¶Ô·þÎñÆ÷×öÏÂÒ»²½µÄ½ø¹¥ÓëÍþв¡£¡£ ¡£¡£¡£¡£´ËÊÂÎñÄܹ»Í¨ÓÃÐԵؼì²â³¢ÊÔÀûÓÃËÁÒâÎļþ¶ÁÈ¡·ì϶µÄÐÐΪ¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_LinuxºÅÁîÖ´ÐлØÏÔ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»ú³öÏÖÁËijЩLinuxºÅÁÈçw¡¢top¡¢uptimeµÈ£©Ö´ÐеĻØÏÔÁ÷Á¿£¬£¬£¬£¬ £¬Ô̺¬µ±Ç°ÏµÍ³Ê±¿Ì¡¢ÔËÐй¦·ò¡¢Óû§×ÜÏνÓÊý¡¢¾ùÔȸºÔصÈÐÅÏ¢

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_BEESCMS_Ä£°åÅú¸Ägetshell·ì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´ipÔÚÀûÓÃBEESCMSµÄºó¶ÜÖÎÀíÄ£°åÄ£¿£¿ £¿£¿£¿£¿£¿éÀ´ÉÏ´«getshell¡£¡£ ¡£¡£¡£¡£BEESCMSÆóÒµÍøÕ¾ÖÎÀíϵͳÊÇÒ»¿îPHP+MYSQLµÄ¶à˵»°ÏµÍ³£¬£¬£¬£¬ £¬ÄÚÈÝÄ£¿£¿ £¿£¿£¿£¿£¿éÒ×À©´ó£¬£¬£¬£¬ £¬Ä£°å·ç¸ñ¶àÑù»¯£¬£¬£¬£¬ £¬Ä£°åÔì×÷µ¥Ò»Ö°ÄÜ׳´ó£¬£¬£¬£¬ £¬×¨ÒµSEOÓÅ»¯£¬£¬£¬£¬ £¬ºó¶Ü²Ù×÷·½±ã£¬£¬£¬£¬ £¬ÆëÈ«Äܹ»Âú×ãÆóÒµÍøÕ¾¡¢±íÃ³ÍøÕ¾¡¢ÊÂÒµµ¥Ôª¡¢½ÌÓý»ú¹¹¡¢Ó×ÎÒÍøÕ¾Ê¹Óᣡ£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÈôÒÀCMS_Ô¶³ÌºÅÁîÖ´Ðзì϶

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

ÈôÒÀºó¶ÜÖÎÀíϵͳʹÓÃÁËsnakeyamlµÄjar°ü£¬£¬£¬£¬ £¬snakeyamlÊÇÓÃÀ´½âÎöyamlµÄÌåʽ£¬£¬£¬£¬ £¬¿ÉÓÃÓÚJava¶ÔÏóµÄÐòÁл¯¡¢·´ÐòÁл¯¡£¡£ ¡£¡£¡£¡£ÓÉÓÚÈôÒÀºó¶Ü´òË㹤×÷´¦£¬£¬£¬£¬ £¬¶ÔÓÚ´«ÈëµÄ"ŲÓÃÖ¸±ê×Ö·û´®"ûÓÐÈκÎУÑ飬£¬£¬£¬ £¬µ¼Ö¹¥»÷ÕßÄܹ»»ú¹ØpayloadÔ¶³ÌŲÓÃjar°ü£¬£¬£¬£¬ £¬´Ó¶øÖ´ÐÐËÁÒâºÅÁî¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_ÁéͨOA_SQL×¢Èë·ì϶

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÉ豸ÔÚ³¢ÊÔʹÓÃSQL×¢Èë·ì϶¹¥»÷Ö÷ÕÅIPÉ豸¡£¡£ ¡£¡£¡£¡£SQL×¢ÈëÊDZÈÁ¦³£¼ûµÄÍøÂç¹¥»÷·½Ê½Ö®Ò»£¬£¬£¬£¬ £¬ÆäÔ­ÒòÊÇÓÉÓÚδ¶ÔÊäÈëµÄ²ÎÊýÄÚÈÝ×÷¹ýÂËУÑ飬£¬£¬£¬ £¬µ¼Ö¹¥»÷Õ߯´½Ó¶ñÒâSQLÓï¾ä£¬£¬£¬£¬ £¬Í¨¹ýSQLÓï¾ä£¬£¬£¬£¬ £¬ÊµÏÖÎÞÕ˺ŵǼ£¬£¬£¬£¬ £¬ÉõÖÁ´Û¸ÄÊý¾Ý¿â¡¢Äõ½Ö÷ÕÅÉ豸ȨÏÞ¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_DLink_DIR8xxϵÁзÓÉÆ÷_δÊÚȨºÅÁî×¢Èë[CVE-2021-45382][CNNVD-202202-1411]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼͨ¹ýCVE-2021-45382·ì϶¹¥»÷Ö÷ÕÅIPÖ÷»ú¡£¡£ ¡£¡£¡£¡£DIR-810L¡¢DIR-820L/W¡¢DIR-826L¡¢DIR-830L¡¢DIR-836LϵÁÐÊÇÖйúÓÑѶ£¨D-Link£©¹«Ë¾µÄ·ÓÉÆ÷£¬£¬£¬£¬ £¬ÒѾ­´¦ÓÚ·þÎñÖÕÖ¹Çø(EndofServiceLife)¡£¡£ ¡£¡£¡£¡£ËüÃǹ̼þÀïµÄDDNSº¯Êý´æÔÚºÅÁî×¢Èë·ì϶£¬£¬£¬£¬ £¬¹¥»÷Õ߿ɽè´ËÔ¶³ÌÖ´ÐжñÒâºÅÁî¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_PHP_Nette¿ò¼ÜCallback_δÊÚȨԶ³ÌºÅÁî×¢Èë[CVE-2020-15227][CNNVD-202010-011]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

NetteÊÇÒ»¿îÊ¢ÐеÄPHPWeb¼±¾ç¿ª·¢¿ò¼Ü£¬£¬£¬£¬ £¬»ùÓÚ×é¼þµÄÊÂÎñÇý¶¯¡£¡£ ¡£¡£¡£¡£ÆäÉè¼ÆÀíÏëΪ£º¶Ô¿ª·¢Õß¾¡¿ÉÄܵĶØÄÀ²¢¿ÉÓ㬣¬£¬£¬ £¬Nette¿ò¼ÜÄܹ»Ô®ÊÖÄúÇáËɳÉÁ¢ºÃÍøÕ¾¡£¡£ ¡£¡£¡£¡£Nette´æÔÚºÅÁî×¢Èë·ì϶£¬£¬£¬£¬ £¬¸Ã·ì϶ԴÓÚδÕýÈ·¹ýÂËurlÖеÄÌØÊâ²ÎÊý¡£¡£ ¡£¡£¡£¡£¹¥»÷Õß¿ÉÀûÓø÷ì϶δÊÚȨԶ³ÌÖ´ÐдúÂë¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_ifconfig_Ô¶³ÌºÅÁîÖ´ÐÐ

°²È«ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÃèÊö£º

Á÷Á¿Öмì²âµ½Ö´ÐÐÁËÃô¸ÐϵͳºÅÁîµÄ»ØÏÔÐÅÏ¢£¬£¬£¬£¬ £¬×¢Ã÷Ö÷»úÓпÉÄÜÒѾ­±»ÈëÇÖ£¬£¬£¬£¬ £¬ÇÒ¹¥»÷ÕßÓµÓÐÖ´ÐÐϵͳºÅÁîµÄȨÏÞ¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308

 

 

Åú¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ͨÓÃ_Ŀ¼´©Ô½·ì϶[CVE-2019-11510/CVE-2020-5410/CVE-2019-19781/CVE-2020-5902]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ³¢ÊÔ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐĿ¼´©Ô½·ì϶¹¥»÷³¢ÊÔµÄÐÐΪ¡£¡£ ¡£¡£¡£¡£Ä¿Â¼´©Ô½·ì϶ÄÜʹ¹¥»÷ÕßÈÆ¹ýWeb·þÎñÆ÷µÄ½Ó¼ûÏÞ¶È£¬£¬£¬£¬ £¬¶Ôweb¸ùĿ¼ÒÔ±íµÄÎļþ¼Ð£¬£¬£¬£¬ £¬ËÁÒâµØ¶ÁÈ¡ÉõÖÁдÈëÎļþÊý¾Ý¡£¡£ ¡£¡£¡£¡£´Ë¹æ¶¨ÊÇÒ»ÌõͨÓù涨£¬£¬£¬£¬ £¬ÆäËû·ì϶£¨ÉõÖÁһЩ0day·ì϶£©¹¥»÷µÄpayloadÒ²ÓпÉÄÜ´¥·¢´ËÊÂÎñ±¨¾¯¡£¡£ ¡£¡£¡£¡£ÓÉÓÚÕý³£ÒµÎñÖÐͨ³£²»»á²úÉú´ËÊÂÎñÌØµãµÄÁ÷Á¿£¬£¬£¬£¬ £¬ËùÒÔ±ØÒª³Áµã¹Ø×¢¡£¡£ ¡£¡£¡£¡£ÔÊÐíÔ¶³Ì¹¥»÷Õß½Ó¼ûÃô¸ÐÎļþ¡£¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20220308