歡迎user
版本號
V7-WAF-1.0.36
MD5值
d9bdc783389aeb0d604aa68853556c4e
更新時間
2024-11-14
更新攻擊列表
新增重點規則:
------------------------------
49301 WEB服務器WEBSHELL歲月聯盟通信行為
---- Category: Vulnerability
---- Description:
---- WebShell 木馬是一種對網絡服務器的惡意攻擊,木馬中的代碼執行時可以竊取服務器資料或者獲取服務器管理員權限。攻擊者通過文件包含、文件上傳等手段將webshell木馬上傳到目標網站目錄中,以此攻擊網站。命中該規則表明檢測到WEB服務器被植入了歲月聯盟木馬。
49336 Webshell_Assert函數拚接php小馬上傳
---- Category: Vulnerability
---- Description:
---- 檢測到Assert函數拚接php小馬上傳。
49339 WebShell蟻劍工具文件管理
---- Category: Vulnerability
---- Description:
---- 蟻劍是一款用於和服務器中的webshell交互的遠程控製工具。該工具的主要功能包括:文檔管理、數據庫管理、虛擬終端等。該事件表明檢測到蟻劍文件管理通信流量,這意味著web服務器中可能存在webshell後門。
49401 Yinhejiandui_Webshell_執行文件上傳
---- Category: Vulnerability
---- Description:
---- YinHeJianDui 是一款網站Webshell管理工具。利用上傳好的webshell,能執行web服務器權限下的任意指令,能繞過目前市場上的大部分WAF、探針設備。