2019-01-15

发布时间 2019-01-15

新增事件


事件名称:

HTTP_ThinkPHP5.1-5.2远程代码执行漏洞

事件级别:

高级事件

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_ThinkPHP5远程代码执行漏洞攻击目的IP主机的行为。

更新时间:

20190115

默认动作:

丢弃


修改事件



事件名称:

HTTP_木马后门_vbs_webshell一句话木马

事件级别:

中级事件

安全类型:

木马后门

事件描述:

检测到源IP主机正向目的主机上传VBS一句话木马的行为攻击者尝试向服务器上传VBS一句话木马文件,如果上传成功将通过一句话木马连接工具对服务器进行控制

更新时间:

20190115

默认动作:

丢弃