2019-01-15

發布時間 2019-01-15

新增事件


事件名稱:

HTTP_ThinkPHP5.1-5.2遠程代碼執行漏洞

事件級別:

高級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_ThinkPHP5遠程代碼執行漏洞攻擊目的IP主機的行為。

更新時間:

20190115

默認動作:

丟棄


修改事件



事件名稱:

HTTP_木馬后門_vbs_webshell一句話木馬

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到源IP主機正向目的主機上傳VBS一句話木馬的行為攻擊者嘗試向服務器上傳VBS一句話木馬文件,如果上傳成功將通過一句話木馬連接工具對服務器進行控制

更新時間:

20190115

默認動作:

丟棄