[17098] 2021-08-01_神秘APT组织锁定(IIS)Web服务器,擅长规避恶意软件检测

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2021-08-01_神秘APT组织锁定(IIS)Web服务器,擅长规避恶意软件检测 A P T ( I I S ) W e b 1 2 3   F r e e B u f   2 0 2 1 - 0 8 - 0 1 P r a y i n g M a n t i s 使 A S P . N E T S y g n i a P r a y i n g   M a n t i s T G 1 0 2 1 使 I n t e r n e t   ( I I S )   W e b S y g n i a T G 1 0 2 1   O P S E C T G 1 0 2 1 使 E D R C 2 使 J a v a J a v a P r a y i n g   M a n t i s A S P . N E T A S P . N E T W i n d o w s   I I S   W e b W e b A S P . N E T V I E W S T A T E 使 P O S T   _ V I E W S T A T E P O S T V I E W S T A T E A S P . N E T 使
P r a y i n g   M a n t i s C h e c k b o x   S u r v e y R C E C V E - 2 0 2 1 - 2 7 8 5 2 C h e c k b o x R C E 0 - d a y C h e c k b o x   V 6   C h e c k b o x   V 7   2 0 1 9   C h e c k b o x   V 6   7 1 C E R T / C C   5   7 . 0   C h e c k b o x   S u r v e y   _ V S T A T E   V I E W S T A T E   使 L o s F o r m a t t e r C h e c k b o x   S u r v e y   A S P . N E T V I E W S T A T E   M A C M A C P r a y i n g   M a n t i s 使 A S P . N E T   V I E W S T A T E   S y g n i a T G 1 0 2 1 I I S   W e b   V I E W S T A T E V S T A T E V I E W S T A T E A S P . N E T M S S Q L c o o k i e 访 c o o k i e 使 I I S   W e b 访 c o o k i e M i c r o s o f t   S Q L   使 I I S c o o k i e 使 R C E P r a y i n g   M a n t i s   C V E - 2 0 1 9 - 1 8 9 3 5   R C E   J S O N   T e l e r i k   U I   f o r   A S P . N E T   A J A X   T e l e r i k 广 W e b 使 T e l e r i k C V E - 2 0 1 7 - 1 1 3 1 7 I I S R C E D L L W e b D L L D L L H o o k W i n d o w s D L L D L L R A M p a r e n t   p r o c e s s D L L P r a y i n g   M a n t i s 使 w e b   s h e l l   N o d e I I S W e b C V E - 2 0 1 7 - 1 1 3 1 7 w e b   s h e l l w e b   / H T T P 访 P r a y i n g   M a n t i s w e b   s h e l l N o d e I I S W e b N o d e I I S W e b I I S   H T T P H T T P N o d e I I S W e b T C P H T T P   S Q L
J S c r i p t D L L N o d e I I S W e b E x t D L L . d l l W i n d o w s   D L L h o o k . N E T P o w e r S h e l l N o d e I I S W e b E x t D L L . d l l D L L P S R u n n e r . d l l P o w e r S h e l l P o w e r S h e l l F o r w a r d . d l l H T T P P o t a t o E x . d l l A c t i v e   D i r e c t o r y E . d l l H T T P I I S P r a y i n g   M a n t i s I I S 访 S h a r p H o u n d P o w e r S p l o i t 使 S M B 访 P r a y i n g   M a n t i s P r a y i n g   M a n t i s S y g n i a   . N E T 使 Y A R A I n t e r n e t I I S I I S A S P . N E T   V I E W S T A T E 使   C h e c k b o x   S u r v e y   V S T A T E A S P . N E T V I E W S T A T E I I S e n a b l e V i e w S t a t e M a c T r u e a s p n e t : A l l o w I n s e c u r e D e s e r i a l i z a t i o n F a l s e A s p N e t E n f o r c e V i e w S t a t e M a c 1 使 I I S   W e b   使 A S P . N E T 访 I I S / W e b M S S Q L 使 C R U D S Q L . N E T   W e b 使 T G 1 0 2 1 S y g n i a 2 0 2 0 6 A C S C C o p y - P a s t e C o p y - P a s t e 使 M i c r o s o f t   I I S T e l e r i k   U I V I E W S T A T E S y g n i a P r a y i n g   M a n t i s c s o o n l i n e

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则