2020-09-29

宣布时间 2020-09-30

新增事务


事务名称:

TCP_僵尸网络_Linux.AESDDOS(Dofloo)_毗连C2

清静类型:

木马后门

事务形貌:

Dofloo(AESDDoS)僵尸网络从被熏染系统窃守信息,包括操作系统版本,CPU型号、速率和内存等信息上传到C2服务器,并凭证返回的下令举行AES解密,执行Cmdshell或者提倡种种类型的DDoS攻击,包括DNS、SYN,LSYN,UDP,UDPS,TCP和CC Flood 。

更新时间:

20200929


事务名称:

HTTP_清静扫描_goby扫描器

清静类型:

清静扫描

事务形貌:

Goby 是一款新的网络清静测试工具,由赵武 Zwell(Pangolin、JSky、FOFA 作者)打造,它能够针对一个目的企业梳理最全的攻击面信息,同时能举行高效、实战化误差扫描,并快速的从一个验证入口点,切换到横向 。我们希望能够输出更具生命力的工具,能够对标黑客的现实能力,资助企业来有用地明确和应对网络攻击 。

更新时间:

20200929


事务名称:

HTTP_清静扫描_扫描器AWVS

清静类型:

网络通讯

事务形貌:

流量中检测到扫描器AWVS扫描流量 。

更新时间:

20200929


事务名称:

HTTP_清静误差_Thinkphp5_SQL注入误差

清静类型:

清静误差

事务形貌:

ThinkPHP 是一个快速、简朴的基于 MVC 和面向工具的轻量级 PHP 开发框架,遵照 Apache2 开源协议宣布 。ThinkPHP从降生以来一直承继精练适用的设计原则,在坚持精彩的性能和至简的代码的同时,也注重开发体验和易用性,为 WEB 应用和 API 开发提供了强有力的支持 。ThinkPHP 框架被曝出保存SQL注入误差 。

更新时间:

20200929


事务名称:

HTTP_清静误差_phpmyadmin反序列化误差恣意文件读取

清静类型:

清静误差

事务形貌:

phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具 。phpmyadmin 2.x版本中保存一处反序列化误差,通过该误差,攻击者可以读取恣意文件或执行恣意代码 。

更新时间:

20200929


事务名称:

TCP_可疑行为_Docker_Exec_下载恶意文件

清静类型:

清静误差

事务形貌:

发明针对运行状态的容器使用Docker EXEC执行下载下令,下载的文件可能为恶意程序,该下令允许外壳程序会见袒露主机中所有适用的运行中的容器,保存被黑客使用的危害 。

更新时间:

20200929


修改事务


事务名称:

HTTP_Joomla_远程代码执行误差[CVE-2015-8562]

清静类型:

清静误差

事务形貌:

检测到试图使用Joomla远程代码执行误差举行攻击的行为 。

更新时间:

20200929


事务名称:

HTTP_Firefox_v54.0.1拒绝服务误差

清静类型:

木马后门

事务形貌:

检测到源IP主机正在使用Firefox 54.0.1版本中的拒绝服务误差举行攻击的行为 。

更新时间:

20200929


事务名称:

HTTP_类菜刀流量_响应

清静类型:

木马后门

事务形貌:

中国菜刀是中国黑客圈内使用很是普遍的一款Webshell管理工具 。中国菜刀用途十分普遍,支持多种语言,小巧适用,具有文件管理(有足够的权限时间可以管理整个磁盘/文件系统),数据库管理,虚拟终端等功效 。关于这类管理工具,若是没有大宗的修改服务端剧本代码,其返回流量都会有一些常见的特征,本条规则将常见的配合特征提取出来举行防御性报警 。由于此事务为较为宽泛的通用特征,可能保存误报,请参考特征性子判断字段举行判断 。

更新时间:

20200929


事务名称:

HTTP_木马后门_webshell_PHP_eval一句话webshell

清静类型:

木马后门

事务形貌:

检测到源IP主机正向目的主机上传或毗连PHP eval一句话webshell木马 。

更新时间:

20200929