公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日风险情报以及ip情报,样本域名情报以及吃瓜娱乐请看文章。
有粉丝回复换个网盘,从本文章开始会将情报上传到百度和阿里两个网盘中,大家自行选择。
情报详情获取方式:
回复:HW20240731
风险情报
【网传0Day】 H3C-CAS
H3C路由器userLogin.asp
LiveBOS Uploadlmage.do
证书查询系统
甄云 SRM 云平台
热网无线监测系统frmSaveChartImage
用友畅捷通-TPlus系统Ufida.T.SM.UIP.ashx
用友U8 Cloud MeasQueryConditionFrameAction
用友U8 Cloud linkntb
LiveBOS Upload****.do
panabit日志审计系统sprog_upstatus
Quicklancer存在
KubePi存在JWT token
EKing-管理易FileUpload.ihtm存在
SpringBlade后台框架menu/list存在
达梦数据库
laravel v11.x PHP
Dlink-820LW存在TELNET服务
Dlink-860L存在TELNET服务
因酷教育平台
方天云智慧平台系统GetCompanyIte
方天云智慧平台系统Upload.ashx
泛微ecology系统ecology_dev.zip
用友时空KSOA系统存在多个
ClusterControl存在
万户ezOFFICE协同管理平台getAutoCode.jsp
微信发卡小程序存在
JeecgBoot-企业级低代码平台
样本情报
样本主题:FEE9D2B13985879BA348080A9BF4E6F1
SHA256:eb552b17b3978ef35b096bd2c1a778d04f883a7b1f6510038549651e147e2e73
MD5:fee9d2b13985879ba348080a9bf4e6f1
SHA1:faa5910a7cfe61860e799720fdff2f37b56c8017
相关ip:27.106.123.108
攻击手法:木马
样本主题:1_登录问题反馈.zip
SHA256: abc7a9aab22e1f766e77cd4cdc2b3425426cd0d3d3d5bc730fa72ae02b115a5d
MD5: 71b19faded5ec9998e758a8408040d1c
相关IP和域名:180.163.146.83、112.19.11.240、121.29.38.228、118.180.56.233
58.218.215.171、111.12.25.241、223.111.24.109、itaoxiang.cn
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:20240739人员名单信息.rar
SHA256: 84f8e88566266fe215b9c4b4819dc48bb0ef8f0cfcad6ab57436f3d50e4e1a5d
MD5: 3b509bcd6a5fb2dca02e1a9597b0a33e
C2:123.207.74.22:11443
攻击手法:原版CobaltStrike
分析结论:CobaltStrike木马
样本主题:杭州**会计师事务所——工作需求问题汇总.exe
SHA256: 0f5296f5e75fcf0d0fe0ce0d5d70d1e8ad92765c37b5174a93ddde2073c7b97b
MD5: f3312f78b85d9edbc4e19dc61e17fe73
相关IP和域名:42.81.215.200、119.0.107.231、124.225.127.200、124.225.127.202 124.225.45.224、50.242.56.252、218.77.199.228、myhuaweicloud.com
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:病毒样本.exe
SHA256: d684b9bead9e82fb1810f069e1d5bfb7d87f1cfaa98acaee25c93217aa0760cb
MD5: 98a44fd3336696a7514afa248e1b7b6c
C2:154.12.88.29:1234
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:异常登录处理指引 2.zip
SHA256: c3d84f86b7b0c2964520a2bf284be2b7b5a04821634acfdefcecc7c3961b04c7
MD5: 27e28278095f29a8abc2e0b8e941e40d
恶意软件:yuntechmirror.oss-cn-hangzhou.aliyuncs.com
相关IP和域名:118.212.144.100、123youke.com、www.turingmaker.com
攻击手法:域前置
分析结论:CobaltStrike木马
域名情报
123youke.com
www.turingmaker.com
itaoxiang.cn
ip情报
47.98.177.252
121.41.224.186
150.109.204.187
121.41.168.22
45.66.35.22
117.162.138.199
171.121.37.53
35.178.82.113
117.233.152.216
92.118.39.100
138.185.143.23
192.109.206.115
90.154.100.109
77.243.118.197
212.164.59.146
192.109.206.122
62.122.96.124
218.7.209.43
126.4.240.245
117.215.217.137
42.7.221.15
124.95.40.64
170.64.161.133
182.240.20.47
175.30.69.157
37.252.66.188
177.221.181.31
177.221.181.31
123.141.81.101
111.85.248.102
134.122.70.11
113.24.167.66
179.56.3.217
161.35.58.177
145.224.73.58
117.243.84.45
65.76.237.121
42.236.218.101
132.145.95.32
182.92.100.247
8.134.99.194
20.163.177.248
14.42.237.46
116.55.178.129
27.72.77.166
92.63.206.71
207.6.130.190
58.71.218.164
183.164.44.145
38.207.164.86
38.207.165.52
175.178.6.226
147.78.247.197
64.69.32.42
106.225.185.249
167.94.138.77
27.215.47.35
36.93.240.75
45.79.130.8
61.183.89.46
82.157.13.184
107.175.2.47
107.175.206.101
107.172.25.150
112.74.94.239
139.224.31.118
124.156.239.98
193.36.183.250
223.199.188.133
101.206.204.142
111.39.248.138
45.235.10.200
114.226.69.24
221.228.150.183
182.91.195.65
111.19.135.153
190.107.186.184
58.47.66.228
116.136.165.4
124.220.94.35 中国 上海市 上海市
122.51.5.252 中国 上海市 上海市
101.43.27.241 中国 上海市 上海市
吃瓜娱乐
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...