2019-06-16

發布時間 2019-06-17

新增事件



修改事件


事件名稱:

TCP_Oracle_WebLogic_反序列化漏洞[CNVD-C-2019-48814/CVE-2019-2725]

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP利用weblogic反序列化漏洞進行攻擊的行為

更新時間:

20190616

默認動作:

丟棄


事件名稱:

HTTP_木馬后門_webshell_PHP_eval一句話webshell

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到源IP主機正向目的主機上傳PHP eval一句話webshell木馬。

更新時間:

20190616

默認動作:

丟棄


事件名稱:

HTTP_forwardstatic_call_array_php小馬_上傳

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到后門木馬腳本上傳

更新時間:

20190616

默認動作:

丟棄


刪除事件


1.    HTTP_Webshell_JSP_WAR文件木馬上傳

2.    TCP_遠程控制軟件_波爾遠程_遠程控制