2019-06-16
發布時間 2019-06-17新增事件
無
修改事件
事件名稱: |
TCP_Oracle_WebLogic_反序列化漏洞[CNVD-C-2019-48814/CVE-2019-2725] |
事件級別: |
中級事件 |
安全類型: |
安全漏洞 |
事件描述: |
檢測到源IP利用weblogic反序列化漏洞進行攻擊的行為 |
更新時間: |
20190616 |
默認動作: |
丟棄 |
事件名稱: |
HTTP_木馬后門_webshell_PHP_eval一句話webshell |
事件級別: |
中級事件 |
安全類型: |
木馬后門 |
事件描述: |
檢測到源IP主機正向目的主機上傳PHP eval一句話webshell木馬。 |
更新時間: |
20190616 |
默認動作: |
丟棄 |
事件名稱: |
HTTP_forwardstatic_call_array_php小馬_上傳 |
事件級別: |
中級事件 |
安全類型: |
木馬后門 |
事件描述: |
檢測到后門木馬腳本上傳 |
更新時間: |
20190616 |
默認動作: |
丟棄 |
刪除事件
1. HTTP_Webshell_JSP_WAR文件木馬上傳
2. TCP_遠程控制軟件_波爾遠程_遠程控制