2019-10-01
宣布时间 2019-10-01新增事务
事务名称:
HTTP_DSLink_260E_远程DNS改动误差
事务级别:
中级事务
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用HTTP_DSLink_260E_远程DNS改动误差攻击目的IP主机的行为
更新时间:
20191001
默认行动:
通过
事务名称:
HTTP_TOTOLINK路由器_远程DNS改动误差
事务级别:
中级事务
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用HTTP_TOTOLINK路由器_远程DNS改动误差攻击目的IP主机的行为
更新时间:
20191001
默认行动:
通过
|
事务名称: |
HTTP_Secutech路由器_远程DNS改动误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_Secutech路由器_远程DNS改动误差攻击目的IP主机的行为 |
|
更新时间: |
20191001 |
|
默认行动: |
通过 |
|
事务名称: |
HTTP_D-Link_DIR_655C_未授权重置误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_D-Link_DIR_655C_未授权重置误差攻击目的IP主机的行为。 |
|
更新时间: |
20191001 |
|
默认行动: |
通过 |
|
事务名称: |
HTTP_CERIO_DT-300N_下令注入误差[CVE-2018-18852] |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_CERIO_DT-300N_下令注入误差攻击目的IP主机的行为。 |
|
更新时间: |
20191001 |
|
默认行动: |
通过 |
修改事务
事务名称:
TCP_后门_Win32.Gh0st变种_毗连
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到木马试图建设毗连
更新时间:
20191001
默认行动:
扬弃
事务名称:
HTTP_后门_phpStudy攻击实验_毗连
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到攻击者在向使用phpStudy的网站发送特定命据,以触发恶意后门功效。
著名的PHP调试情形程序集成包phpStudy软件被改动植入了后门。攻击者替换了php_xmlrpc.dll实现后门代码的植入和驻留。攻击者向使用了被改动的phpStudy的网站发送特定命据,即可触发后门执行。后门功效主要为网络用户信息、执行C&C端攻击者下发的远程PHP剧本。
更新时间:
20191001
默认行动:
通过


京公网安备11010802024551号