ÿÖÜÉý¼¶Í¨¸æ-2022-08-01

Ðû²¼Ê±¼ä 2022-08-01
ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_ASP_µä·¶¶à¹¦Ð§Ä¾ÂíÉÏ´«

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPÖ÷»úÉÏ´«ASPµä·¶¶à¹¦Ð§Ä¾ÂíºóÃÅ ¡£ÉÏ´«Webshell£¬»ñµÃÍøÕ¾ÖÎÀíȨ ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÊÂÎñÃû³Æ£º

TCP_ÌáȨ¹¥»÷_Ö¯ÃÎdedecmsÖÎÀíÔ±ÃÜÂëÖØÖþ籾»á¼û_δÊÚȨ»á¼û

Çå¾²ÀàÐÍ£º

CGI¹¥»÷

ÊÂÎñÐÎò£º

DesdevDedeCMS£¨Ö¯ÃÎÄÚÈÝÖÎÀíϵͳ£©ÊÇÖйú׿׿ÍøÂ磨Desdev£©¿Æ¼¼ÓÐÏÞ¹«Ë¾µÄÒ»Ì׿ªÔ´µÄ¼¯ÄÚÈÝÐû²¼¡¢±à¼­¡¢ÖÎÀí¼ìË÷¼´ÊÇÒ»ÌåµÄPHPÍøÕ¾ÄÚÈÝÖÎÀíϵͳ£¨CMS£© ¡£Ô¶³Ì¹¥»÷ÕßÔÚÉÏ´«ÖÎÀíÔ±ÖØÖþ籾radminpass.phpºó¿Éͨ¹ý»á¼û¸Ã¾ç±¾ÖØÖÃÖÎÀíÔ±ÃÜÂë ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_ºìº£eHRϵͳ_·ÇÊÚȨ»á¼û

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ºìº£eHRϵͳ£¬ÊÇÒ»¿î¾Û½¹ÈËÁ¦×ÊÔ´ÖÎÀíÍ´µã£¬Í»ÆƹŰåeHRϵͳ¸÷¹¦Ð§Ä £¿éÊý¾Ý¸îÁѾÖÏÞ£¬ÎªÆóÒµ´òÔìÊý¾ÝÒ»Ì廯¡¢Á÷³ÌÒ»Ì廯¡¢ÖÕ¶ËÒ»Ì廯µÄÖÇÄÜ»¥ÁªÈËÁ¦×ÊÔ´ÖÎÃ÷È·¾ö¼Æ»®£¬¹¹½¨ÓªÒµ±Õ»·Á÷ͨ¡¢È«¾ÖÊý¾ÝÒâ»á¡¢ÏµÍ³¸ß¶È¼¯³É¡¢È¨Ï޹淶¿É¿ØµÄһվʽÈËÁ¦×ÊÔ´ÖÎÀíÊý×Ö»¯Æ½Ì¨ ¡£¸Ãϵͳ±£´æÒ»¸ö·ÇÊÚȨ»á¼ûÎó²î£¬¹¥»÷Õß¿ÉÒÔͨ¹ý¸ÃÎó²îʵÏÖδÊÚȨ»á¼û£¬²¢Í¨¹ýsqlContent²ÎÊýת´ïí§ÒâSQLÓï¾ä¾ÙÐÐÖ´ÐУ¬ÈçʹÓá°showtables;¡±»ñÈ¡Êý¾Ý¿âËùÓбíÃûµÈ£¬Öð²½»ñȡϵͳÊý¾Ý¿âÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_ÓÃÓÑʱ¿ÕKSOAÈí¼þ-ImageUpload_ÎļþÉÏ´«

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ÓÃÓÑʱ¿ÕKSOAÊÇÓÃÓÑÍøÂç¿Æ¼¼¹É·ÝÓÐÏÞ¹«Ë¾½¨ÉèÔÚSOAÀíÄîÖ¸µ¼ÏÂÑз¢µÄÐÂÒ»´ú²úÆ·£¬ÆäÖÐcom.sksoft.bill.ImageUpload±£´æǰ̨ÎļþÉÏ´«Îó²î£¬¹¥»÷Õß¿ÉÒÔÔÚ²»ÉÏ°¶µÄÇéÐÎÏÂÉÏ´«¶ñÒâwebshell£¬¿ØÖÆϵͳȨÏÞ ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_weblogic_·´ÐòÁл¯_ÏÂÁîÖ´ÐÐ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogic½á¹¹¶ñÒâ·´ÐòÁдúÂëÖ´ÐÐí§ÒâÏÂÁ¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎÏÂͨ¹ýT3ЭÒé¶Ô±£´æÎó²îµÄWebLogicServer×é¼þ¾ÙÐй¥»÷ ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÊÂÎñÃû³Æ£º

HTTP_Îļþ²Ù×÷¹¥»÷_WebsocketÄÚ´æÂí¾ç±¾_ÎļþÉÏ´«

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

TomcatÔÚÆô¶¯Ê±»áĬÈÏͨ¹ýWsSciÄÚµÄServletContainerInitializer³õʼ»¯ListenerºÍservlet ¡£È»ºóÔÙɨÃèclasspathÏ´øÓÐ@ServerEndpoint×¢½âµÄÀà¾ÙÐÐaddEndpoint¼ÓÈëwebsocket·þÎñ£¬ÔÚ·þÎñÆô¶¯ºóÒ²¿ÉÒÔÔÙaddEndpoint¼ÓÈëwebsocket·þÎñ£¬¹¥»÷Õß¿ÉÒÔʹÓôËÒªÁìÏòÄ¿µÄtomcat×¢ÈëwebsocketÄÚ´æÂí ¡£

¸üÐÂʱ¼ä£º

20220801

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_¿ÉÒÉÐÐΪ_java·´ÐòÁл¯_Ô¶³ÌÏÂÁîÖ´ÐÐ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÏòÄ¿µÄIP·¢ËÍ¿ÉÄܱ£´æÔ¶³ÌÏÂÁîÖ´ÐÐŲÓõÄjava·´ÐòÁл¯ÇëÇó ¡£

¸üÐÂʱ¼ä£º

20220801