公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日情报详情。
情报获取方式:
回复:20240727-001
风险情报
Oracle WebLogic server
铭飞MCMS
致远互联FE协作办公平台某接口
致远OA ucpcLogin接口
帆软报表 FineVis 数据可视化插件
PEPMCookie
广联达 GEPS 企业项目管理系统
LVS精益价值管理系统FileUpload
H42-1宏脉-医美行业管理系统
样本情报
样本主题:化工项目现场安全员+**+*****.zip
SHA256: dccc77558f6a4bb755c94b3e2e6839beec74dc901dcd7c5560677075c3e564ac
MD5: c0d123b6b03d01a2c85cff552ad94958
恶意软件:downloadlog.oss-cn-chengdu.aliyuncs.com
C2:2gwxrah28rj0z.cfc-execute.bj.baidubce.com
分析结论:CobaltStrike木马
样本主题:关于***违规违纪问题处理意见的函.rar
SHA256: 1245ea34f6c3b1d6f9670c0288c5293f6ed3da7b1e430db9d75fdd3a92b8d7a2
MD5: 5a212b546c34362fac0c0b59a8ce25e4
C2:193.112.199.63:61080、193.112.199.63:443
分析结论:CobaltStrike木马
样本主题:***集团网站隐私保护政策的疑问及建议.zip
SHA256: c17b09d9b839541a40ec8febdeac5fddcb26b92910af1bc11300fafc09f70bf6
MD5: b545f8ce929fb291ececd08a06264fdd
C2:51f8e520800d40aba9f0e79930d4b1a8.apic.cn-east-3.huaweicloudapis.com
分析结论:CobaltStrike木马
域名情报
k3.laomaogege.com
static.aliyuncs.com.dsa.dnsv1.com
lt3khyvt.slt.sched.tdnsv8.com
download-sysfile.oss-cn-beijing.aliyuncs.com
2gwxrah28rj0z.cfc-execute.bj.baidubce.com
chinabucketos.oss-cn-hangzhou.aliyuncs.com
ailiyunbrowser.oss-cn-hangzhou.aliyuncs.com
mobile.static.apiproxy.cloud.360.net.cdn.dnsv1.com
2gwxrah28rj0z.cfc-execute.bj.baidubce.comdownloadlog.oss-cn-chengdu.aliyuncs.com
service-n6kl2nsa-1320121995.gz.apigw.tencentcs.com
content.mielong.com
qq.fgovseqb.bond
xnfvr.boats
hym.cnhzw.com
qq9uyaq7grp3vvqe.fgovseqbbb.bond
docerwps.cn
mimikatz-tech.stevenyu1132284389.workers.dev
www.0xqtt57e.sched.vip-dk.tdnsvod1.cn
weizhan.appbuilder.baidu.com.cn
ip情报
157.230.21.68
5.188.142.123
5.181.159.8
5.189.164.101
5.181.159.112
5.181.159.111
5.182.86.16
51.17.221.237
13.40.167.161
15.188.88.75
54.191.16.181
18.143.155.185
18.236.161.180
13.40.142.116
18.188.142.125
54.190.164.64
213.252.247.88
213.252.246.56
35.155.204.74
51.16.46.1
52.198.129.134
52.201.216.148
207.244.239.105
18.196.32.159
34.243.9.124
52.36.88.202
54.213.243.74
107.175.0.200
107.170.56.12
13.245.89.86
44.204.251.90
54.188.214.129
18.140.244.91
8.134.249.167:9099
43.142.138.45:10001
159.75.104.157:7788
154.12.83.210:54123
182.92.243.166:8081
101.43.96.82:443
129.28.178.227 漏洞利用
150.158.84.27 漏洞利用
119.45.153.143 漏洞利用
112.124.13.162 漏洞利用
8.130.21.221 扫描器扫描
......
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...