论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[15291] 2020-04-24_NSA披露WebShell漏洞列表,警惕黑客部署后门
文档创建者:
s7ckTeam
浏览次数:
19
最后更新:
2025-01-18
漏洞
19 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-04-24_NSA披露WebShell漏洞列表,警惕黑客部署后门
N
S
A
披
露
W
e
b
S
h
e
l
l
漏
洞
列
表
,
警
惕
黑
客
部
署
后
门
S
a
n
d
r
a
1
4
3
2
F
r
e
e
B
u
f
2
0
2
0
-
0
4
-
2
4
美
国
国
家
安
全
局
(
美
国
国
家
安
全
局
(
N
S
A
)
和
澳
大
利
亚
信
号
局
(
)
和
澳
大
利
亚
信
号
局
(
A
S
D
)
联
合
发
布
一
份
)
联
合
发
布
一
份
报
告
,
警
告
黑
客
正
利
用
易
受
攻
击
的
报
告
,
警
告
黑
客
正
利
用
易
受
攻
击
的
W
e
b
服
务
服
务
器
来
部
署
器
来
部
署
W
e
b
S
h
e
l
l
。
。
黑
客
可
以
利
用
W
e
b
S
h
e
l
l
恶
意
工
具
来
感
染
网
络
或
者
是
暴
露
在
网
络
上
的
服
务
器
,
并
由
此
获
取
权
限
,
远
程
执
行
任
意
代
码
,
在
同
一
网
络
内
的
设
备
传
播
其
他
的
恶
意
软
件
有
效
载
荷
。
这
些
恶
意
软
件
的
有
效
载
荷
可
以
以
多
种
形
式
上
传
到
易
受
攻
击
的
服
务
器
上
,
从
专
门
设
计
提
供
W
e
b
S
h
e
l
l
功
能
和
P
e
r
l
、
R
u
b
y
、
P
y
t
h
o
n
和
U
n
i
x
S
h
e
l
l
脚
本
的
程
序
,
到
应
用
程
序
插
件
以
及
在
W
e
b
应
用
程
序
页
面
中
注
入
的
P
H
P
和
A
S
P
代
码
段
等
。
W
e
b
S
h
e
l
l
是
当
今
最
流
行
的
恶
意
软
件
之
一
。
术
语
“
W
e
b
S
h
e
l
l
”
是
指
在
被
黑
客
入
侵
的
服
务
器
上
安
装
的
恶
意
程
序
或
脚
本
。
W
e
b
S
h
e
l
l
提
供
了
一
个
可
视
界
面
,
黑
客
可
以
使
用
该
界
面
与
被
入
侵
的
服
务
器
及
其
文
件
系
统
进
行
交
互
。
大
多
数
W
e
b
S
h
e
l
l
都
允
许
黑
客
重
命
名
、
复
制
、
移
动
、
编
辑
或
上
传
服
务
器
新
文
件
。
它
们
还
可
用
于
更
改
文
件
和
目
录
权
限
,
或
从
服
务
器
存
档
和
下
载
(
窃
取
)
数
据
。
W
e
b
S
h
e
l
l
可
以
用
从
G
o
到
P
H
P
的
任
何
编
程
语
言
编
写
。
这
使
黑
客
能
够
以
通
用
名
称
(
例
如
i
n
d
e
x
.
a
s
p
或
u
p
l
o
a
d
e
r
.
p
h
p
)
将
W
e
b
S
h
e
l
l
隐
藏
在
任
何
网
站
的
代
码
中
,
这
使
得
操
作
人
员
几
乎
不
可
能
在
没
有
网
络
防
火
墙
或
网
络
恶
意
软
件
扫
描
程
序
帮
助
的
情
况
下
进
行
检
测
。
N
S
A
说
到
:
“
恶
意
网
络
攻
击
者
正
利
用
W
e
b
S
h
e
l
l
来
获
取
用
户
网
络
的
访
问
权
。
”
A
S
D
补
充
说
明
:
“
这
份
指
导
报
告
将
有
助
于
网
络
运
营
人
员
为
w
e
b
服
务
器
的
安
全
性
负
责
。
”
W
e
b
S
h
e
l
l
检
测
、
防
御
、
缓
解
检
测
、
防
御
、
缓
解
两
国
情
报
政
府
机
构
联
合
发
布
的
安
全
报
告
长
达
1
7
页
,
其
中
为
安
全
团
队
提
供
大
量
参
考
信
息
,
比
如
检
测
隐
藏
后
门
,
并
在
发
现
后
管
理
和
恢
复
影
响
进
程
,
在
未
打
补
丁
的
服
务
器
上
部
署
工
具
来
拦
截
恶
意
攻
击
者
。
N
S
A
有
一
个
专
用
的
G
i
t
H
u
b
存
储
库
,
其
中
包
含
公
司
用
来
检
测
和
阻
止
W
e
b
S
h
e
l
l
威
胁
并
拦
截
W
e
b
S
h
e
l
l
部
署
的
工
具
,
这
些
工
具
包
括
:
“
K
n
o
w
n
-
g
o
o
d
”
文
件
对
比
脚
本
,
可
将
伪
装
图
片
和
流
行
图
片
进
行
对
比
S
p
l
u
n
k
查
询
,
用
于
检
测
W
e
b
流
量
中
的
异
常
U
R
L
I
n
t
e
r
n
e
t
信
息
服
务
(
I
I
S
)
日
志
分
析
工
具
常
见
W
e
b
S
h
e
l
l
的
网
络
流
量
签
名
识
别
意
外
网
络
流
量
的
说
明
识
别
S
y
s
m
o
n
数
据
中
异
常
流
程
调
用
的
说
明
使
用
A
u
d
i
t
e
d
识
别
异
常
流
程
调
用
的
说
明
用
于
阻
止
对
可
通
过
W
e
b
访
问
的
目
录
的
更
改
的
H
I
P
S
规
则
常
用
的
W
e
b
应
用
程
序
漏
洞
列
表
黑
客
利
用
W
e
b
应
用
程
序
漏
洞
或
将
其
他
感
染
系
统
加
载
来
部
署
W
e
b
S
h
e
l
l
。
W
e
b
S
h
e
l
l
可
以
用
作
持
久
后
门
或
中
继
节
点
,
并
将
攻
击
者
的
命
令
路
由
转
到
其
他
系
统
。
攻
击
者
经
常
将
多
个
感
染
系
统
上
的
W
e
b
S
h
e
l
l
链
接
在
一
起
,
跨
网
络
按
特
定
路
线
传
输
流
量
,
例
如
从
外
部
网
络
系
统
到
内
部
网
络
。
用
于
部
署
用
于
部
署
W
e
b
S
h
e
l
l
的
漏
洞
的
漏
洞
因
此
,
企
业
应
尽
快
修
复
其
网
络
上
的
应
用
程
序
和
内
部
W
e
b
应
用
程
序
,
并
立
即
采
取
措
施
,
防
范
攻
击
者
利
用
“
n
-
d
a
y
”
漏
洞
进
一
步
危
害
服
务
器
的
风
险
。
N
S
A
和
A
S
D
列
出
了
多
种
常
见
的
安
全
漏
洞
,
黑
客
可
能
利
用
这
些
来
安
装
W
e
b
S
h
e
l
l
恶
意
软
件
,
比
如
M
i
c
r
o
s
o
f
t
S
h
a
r
e
P
o
i
n
t
、
M
i
c
r
o
s
o
f
t
E
x
c
h
a
n
g
e
、
C
i
t
r
i
x
、
A
t
l
a
s
s
i
a
n
C
o
n
f
l
u
e
n
c
e
、
W
o
r
d
P
r
e
s
s
、
Z
o
h
o
M
a
n
a
g
e
E
n
g
i
n
e
和
A
d
o
b
e
C
o
l
d
F
u
s
i
o
n
等
流
行
工
具
中
的
漏
洞
。
每
日
约
有
每
日
约
有
7
7
0
0
0
个
个
W
e
b
S
h
e
l
l
利
用
追
踪
利
用
追
踪
为
检
测
黑
客
对
W
e
b
S
h
e
l
l
的
利
用
程
度
,
微
软
在
2
月
发
布
一
份
报
告
,
数
据
表
明
其
M
i
c
r
o
s
o
f
t
D
e
f
e
n
d
e
r
高
级
威
胁
防
护
(
A
T
P
)
团
队
“
在
平
均
4
6
0
0
0
台
不
同
的
计
算
机
上
平
均
检
测
到
7
7
0
0
0
个
W
e
b
S
h
e
l
l
和
相
关
工
件
。
”
这
表
明
,
W
e
b
S
h
e
l
l
是
当
前
最
流
行
的
恶
意
软
件
类
型
之
一
。
微
软
表
示
:
“
有
趣
的
是
,
我
们
观
察
到
攻
击
通
常
发
生
在
周
末
或
下
班
时
间
,
而
攻
击
可
能
不
会
立
即
发
现
并
做
出
响
应
。
”
*
参
考
来
源
:
参
考
来
源
:
b
l
e
e
p
i
n
g
c
o
m
p
u
t
e
r
&
z
d
n
e
t
,
,
S
a
n
d
r
a
1
4
3
2
编
译
整
理
,
转
载
请
注
明
来
自
编
译
整
理
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
精
彩
推
荐
精
彩
推
荐
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页