论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[7698] 2013-12-30_巴基斯坦遭受诱惑性文档+Office0day漏洞的APT攻击
文档创建者:
s7ckTeam
浏览次数:
7
最后更新:
2025-01-17
漏洞
7 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2013-12-30_巴基斯坦遭受诱惑性文档+Office0day漏洞的APT攻击
巴
基
斯
坦
遭
受
诱
惑
性
文
档
+
O
f
f
i
c
e
0
d
a
y
漏
洞
的
A
P
T
攻
击
F
r
e
e
B
u
f
2
0
1
3
-
1
2
-
3
0
前
几
天
,
微
软
发
布
了
一
个
新
的
关
于
M
i
c
r
o
s
o
f
t
O
f
f
i
c
e
的
安
全
警
告
,
互
联
网
上
已
经
流
传
了
关
于
这
个
漏
洞
的
利
用
。
这
个
漏
洞
影
响
到
O
f
f
i
c
e
2
0
0
3
到
2
0
0
7
和
2
0
1
0
版
本
,
而
且
这
个
漏
洞
只
能
在
W
i
n
d
o
w
s
X
P
/
2
0
0
3
平
台
上
触
发
。
这
个
漏
洞
是
由
T
I
F
F
图
片
的
解
析
不
当
引
起
的
,
微
软
也
已
经
发
布
了
一
个
简
单
的
补
丁
,
通
过
阻
止
T
I
F
F
图
像
的
渲
染
来
防
止
漏
洞
发
生
。
通
过
分
析
,
这
次
攻
击
使
用
了
R
O
P
和
A
c
t
i
v
e
X
c
o
n
t
r
o
l
s
进
行
堆
喷
射
攻
击
。
(
这
里
对
溢
出
不
算
很
在
行
A
c
t
i
v
e
X
c
o
n
t
r
o
l
s
不
知
道
是
个
干
嘛
的
)
如
果
漏
洞
利
用
成
功
,
会
使
用
U
R
L
D
o
w
n
l
o
a
d
F
i
l
e
A
函
数
从
远
程
H
T
T
P
服
务
器
上
下
载
p
a
y
l
o
a
d
被
下
载
下
来
的
p
a
y
l
o
a
d
是
一
个
包
含
了
一
段
p
a
y
l
o
a
d
和
一
个
诱
惑
性
的
O
f
f
i
c
e
文
档
的
R
A
R
文
件
。
我
们
发
现
几
个
不
同
的
p
a
y
l
o
a
d
都
不
约
而
同
的
指
向
了
同
一
个
C
&
C
服
务
器
,
而
那
些
诱
惑
性
文
档
都
是
与
巴
基
斯
坦
情
报
局
或
巴
基
斯
坦
军
方
有
关
。
p
a
y
l
o
a
d
与
与
C
&
C
服
务
系
互
交
采
用
的
是
服
务
系
互
交
采
用
的
是
H
T
T
P
协
议
协
议
G
E
T
/
l
o
g
i
t
e
c
h
/
r
t
.
p
h
p
?
c
n
=
X
X
X
X
X
@
A
d
m
i
n
i
s
t
r
a
t
o
r
&
s
t
r
=
&
f
i
l
e
=
n
o
H
T
T
P
/
1
.
1
U
s
e
r
-
A
g
e
n
t
:
W
i
n
I
n
e
t
G
e
t
/
0
.
1
当
我
们
分
析
网
络
通
信
的
时
候
我
们
注
意
到
他
们
都
是
相
似
的
协
议
。
事
实
上
他
们
所
使
用
的
p
a
y
l
o
a
d
是
O
p
e
r
a
t
i
o
n
H
a
n
g
o
v
e
r
中
的
一
个
。
我
们
也
可
以
确
定
他
们
使
用
的
下
载
者
基
于
D
e
k
s
i
l
a
d
o
w
n
l
o
a
d
e
r
的
,
不
单
单
是
因
为
他
们
使
用
了
相
似
的
H
T
T
P
流
量
,
而
且
他
们
在
被
入
侵
系
统
上
收
集
信
息
的
方
式
和
p
a
y
l
o
a
d
中
的
字
符
串
都
是
大
致
相
同
的
。
如
果
服
务
器
上
存
在
如
下
文
件
即
可
断
定
被
下
载
者
感
染
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
T
e
m
p
i
c
o
n
f
a
l
l
.
l
o
g
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
H
d
d
L
i
n
k
.
l
n
k
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
U
p
d
a
t
e
s
.
e
x
e
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
w
i
n
c
e
r
t
.
e
x
e
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
k
a
y
a
n
i
.
d
o
c
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
S
h
a
n
t
i
.
d
o
c
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
L
o
c
a
t
i
o
n
s
.
d
o
c
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
I
S
I
.
d
o
c
C
:
D
o
c
u
m
e
n
t
s
a
n
d
S
e
t
t
i
n
g
s
<
u
s
e
r
n
a
m
e
>
G
o
o
d
L
u
c
k
.
d
o
c
C
:
c
d
a
t
a
.
t
x
t
通
过
我
们
从
C
&
C
服
务
器
上
收
集
的
被
害
者
信
息
我
们
可
以
发
现
,
大
部
分
和
C
&
C
主
机
交
互
的
I
P
地
址
都
来
自
巴
基
斯
坦
。
(
不
明
白
这
个
信
息
是
如
何
收
集
到
的
)
如
果
一
个
被
感
染
主
机
登
入
如
果
一
个
被
感
染
主
机
登
入
C
&
C
服
务
器
,
服
务
器
,
C
&
C
服
务
器
上
就
会
创
建
一
个
如
下
的
文
件
服
务
器
上
就
会
创
建
一
个
如
下
的
文
件
U
s
e
r
:
[
U
S
E
R
N
A
M
E
]
I
P
:
[
I
P
_
A
D
D
R
E
S
S
]
A
V
:
[
N
A
M
E
_
O
F
_
A
N
T
I
V
I
R
U
S
_
S
O
L
U
T
I
O
N
]
攻
击
者
也
可
以
通
过
H
T
T
P
请
求
的
方
式
把
其
他
p
a
y
l
o
a
d
送
到
被
感
染
的
主
机
(
第
二
阶
段
)
。
通
过
C
&
C
主
机
提
供
的
信
息
,
我
们
收
集
一
个
攻
击
者
在
第
二
阶
段
使
用
的
p
a
y
l
o
a
d
文
件
名
的
列
表
。
a
l
g
.
e
x
e
c
o
n
n
h
o
s
t
.
e
x
e
l
g
f
x
s
r
c
.
e
x
e
l
g
f
x
s
r
v
.
e
x
e
l
g
f
x
s
r
v
c
.
e
x
e
m
s
c
t
c
d
.
e
x
e
s
v
c
h
o
s
t
.
e
x
e
t
a
s
k
m
g
r
.
e
x
e
t
a
s
k
n
g
r
.
e
x
e
w
a
u
l
c
t
.
e
x
e
w
i
m
h
o
s
t
.
e
x
e
w
i
n
l
o
g
.
e
x
e
w
i
n
l
o
g
o
n
.
e
x
e
w
i
n
n
i
t
.
e
x
e
w
i
n
s
o
u
n
.
e
x
e
w
i
n
w
o
r
d
.
e
x
e
w
m
p
i
.
e
x
e
w
s
q
m
o
c
n
.
e
x
e
和
M
D
5
列
表
0
d
5
1
2
9
6
e
5
c
7
4
a
2
2
3
3
9
e
c
8
b
7
e
3
1
8
f
2
7
4
a
1
0
1
8
5
2
8
5
1
d
7
0
d
f
c
4
6
c
4
d
0
2
2
e
f
0
7
7
d
5
8
6
2
e
d
6
a
6
c
3
4
9
c
a
e
3
8
4
2
0
2
3
d
8
3
c
6
b
1
e
d
1
c
5
4
e
8
7
8
b
1
3
4
5
9
f
6
5
2
a
9
9
1
6
8
a
a
d
2
d
c
e
7
c
9
a
6
5
4
f
5
5
8
c
f
8
2
4
e
9
8
d
d
e
0
9
b
1
9
7
d
b
d
f
d
4
0
7
6
a
5
7
c
d
a
6
7
9
3
9
8
0
6
3
5
9
a
0
3
a
8
6
f
d
0
e
a
b
c
2
8
3
7
8
a
b
b
6
3
d
a
7
e
6
7
8
c
7
6
c
0
9
f
4
4
b
4
3
d
0
2
a
e
7
5
a
d
6
c
8
4
8
4
f
5
2
4
d
9
3
e
a
f
2
4
9
7
7
0
b
e
6
9
9
f
d
5
1
d
c
5
f
1
6
8
3
c
6
6
6
a
4
9
2
5
a
f
8
f
1
3
6
1
d
5
d
f
d
7
5
a
2
3
d
8
b
3
3
4
5
e
5
5
0
c
4
a
9
b
b
c
6
d
d
2
a
0
e
我
们
把
从
C
&
C
上
收
集
来
的
p
a
y
l
o
a
d
,
提
交
到
V
i
r
u
s
t
o
t
a
l
上
面
,
你
可
以
发
现
病
毒
识
别
率
非
常
低
。
f
d
7
5
a
2
3
d
8
b
3
3
4
5
e
5
5
0
c
4
a
9
b
b
c
6
d
d
2
a
0
e
1
/
4
7
6
a
5
7
c
d
a
6
7
9
3
9
8
0
6
3
5
9
a
0
3
a
8
6
f
d
0
e
a
b
c
2
1
/
4
7
4
e
8
7
8
b
1
3
4
5
9
f
6
5
2
a
9
9
1
6
8
a
a
d
2
d
c
e
7
c
9
a
1
/
4
7
2
e
d
6
a
6
c
3
4
9
c
a
e
3
8
4
2
0
2
3
d
8
3
c
6
b
1
e
d
1
c
5
0
/
4
7
通
过
我
们
对
这
些
p
a
y
l
o
a
d
的
分
析
有
益
于
你
建
立
I
O
C
s
(
I
n
d
i
c
a
t
o
r
s
O
f
C
o
m
p
r
o
m
i
s
e
)
或
者
识
别
被
入
侵
的
主
机
。
主
下
载
者
(
主
下
载
者
(
M
a
i
n
D
o
w
n
l
o
a
d
e
r
)
)
互
联
网
通
信
包
中
H
T
T
P
G
E
T
请
求
的
几
个
例
子
/
l
o
g
i
t
e
c
h
/
r
t
.
p
h
p
?
c
n
=
x
x
@
<
u
s
e
r
n
a
m
e
>
&
s
t
r
=
&
f
i
l
e
=
n
o
/
g
r
e
e
n
/
s
r
t
.
p
h
p
?
c
n
=
x
x
@
<
u
s
e
r
n
a
m
e
>
&
s
t
r
=
&
f
i
l
e
=
n
o
/
f
u
n
b
o
x
/
r
t
.
p
h
p
?
c
n
=
<
M
A
C
H
I
N
E
_
N
A
M
E
>
@
<
U
S
E
R
>
&
s
t
r
=
&
f
i
l
e
=
n
o
/
j
o
y
/
r
t
.
p
h
p
?
c
n
=
<
M
A
C
H
I
N
E
_
N
A
M
E
>
@
<
U
S
E
R
>
&
s
t
r
=
&
f
i
l
e
=
n
o
你
可
以
在
日
志
中
匹
配
“
&
s
t
r
=
&
f
i
l
e
=
n
o
”
来
确
定
是
否
被
入
侵
。
Y
a
r
a
规
则
(
这
是
一
套
定
义
恶
意
软
件
特
征
码
的
规
则
)
r
u
l
e
H
a
n
g
o
v
e
r
2
_
D
o
w
n
l
o
a
d
e
{
s
t
r
i
n
g
s
:
$
a
=
"
W
i
n
I
n
e
t
G
e
t
/
0
.
1
"
w
i
d
e
a
s
c
i
i
$
b
=
"
E
x
c
e
p
w
h
i
l
e
u
p
"
w
i
d
e
a
s
c
i
i
$
c
=
"
&
f
i
l
e
=
"
w
i
d
e
a
s
c
i
i
$
d
=
"
&
s
t
r
=
"
w
i
d
e
a
s
c
i
i
$
e
=
"
?
c
n
=
"
w
i
d
e
a
s
c
i
i
c
o
n
d
i
t
i
o
n
:
a
l
l
o
f
t
h
e
m
}
文
件
窃
取
文
件
窃
取
他
寻
找
固
定
后
缀
名
的
文
件
然
后
偷
偷
将
其
上
传
到
C
&
C
服
务
器
x
l
s
,
x
l
s
x
d
o
c
,
d
o
c
x
p
p
t
,
p
p
t
x
p
d
f
t
x
t
互
联
网
网
通
信
包
P
O
S
T
/
c
r
k
s
.
p
h
p
H
T
T
P
/
1
.
1
C
o
n
t
e
n
t
-
L
e
n
g
t
h
:
4
4
C
o
n
t
e
n
t
-
T
y
p
e
:
a
p
p
l
i
c
a
t
i
o
n
/
x
-
w
w
w
-
f
o
r
m
-
u
r
l
e
n
c
o
d
e
d
U
s
e
r
-
A
g
e
n
t
:
M
y
W
e
b
C
l
i
e
n
t
H
o
s
t
:
x
x
x
C
o
n
n
e
c
t
i
o
n
:
K
e
e
p
-
A
l
i
v
e
P
O
S
T
/
d
r
k
l
.
p
h
p
H
T
T
P
/
1
.
1
C
o
n
t
e
n
t
-
L
e
n
g
t
h
:
4
4
C
o
n
t
e
n
t
-
T
y
p
e
:
a
p
p
l
i
c
a
t
i
o
n
/
x
-
w
w
w
-
f
o
r
m
-
u
r
l
e
n
c
o
d
e
d
U
s
e
r
-
A
g
e
n
t
:
M
y
W
e
b
C
l
i
e
n
t
H
o
s
t
:
x
x
x
C
o
n
n
e
c
t
i
o
n
:
K
e
e
p
-
A
l
i
v
e
P
O
S
T
/
m
a
x
.
p
h
p
H
T
T
P
/
1
.
1
C
o
n
t
e
n
t
-
L
e
n
g
t
h
:
4
9
C
o
n
t
e
n
t
-
T
y
p
e
:
a
p
p
l
i
c
a
t
i
o
n
/
x
-
w
w
w
-
f
o
r
m
-
u
r
l
e
n
c
o
d
e
d
U
s
e
r
-
A
g
e
n
t
:
M
y
W
e
b
C
l
i
e
n
t
H
o
s
t
:
x
x
x
C
o
n
n
e
c
t
i
o
n
:
K
e
e
p
-
A
l
i
v
e
Y
a
r
a
规
则
r
u
l
e
H
a
n
g
o
v
e
r
2
_
s
t
e
a
l
e
r
{
s
t
r
i
n
g
s
:
$
a
=
"
M
y
W
e
b
C
l
i
e
n
t
"
w
i
d
e
a
s
c
i
i
$
b
=
"
L
o
c
a
t
i
o
n
:
{
[
0
-
9
]
+
}
"
w
i
d
e
a
s
c
i
i
$
c
=
"
[
%
s
]
:
[
C
-
%
s
]
:
[
A
-
%
s
]
:
[
W
-
%
s
]
:
[
S
-
%
d
]
"
w
i
d
e
a
s
c
i
i
c
o
n
d
i
t
i
o
n
:
a
l
l
o
f
t
h
e
m
}
远
程
后
门
远
程
后
门
互
联
网
网
通
信
包
在
5
8
5
8
端
口
使
用
二
进
制
数
据
传
输
T
V
I
C
T
I
M
:
1
0
5
0
-
>
C
&
C
:
5
8
5
8
[
A
]
F
H
E
P
F
#
T
V
I
C
T
I
M
:
5
8
5
8
-
>
C
&
C
:
1
0
5
0
[
A
P
]
P
a
s
s
#
T
V
I
C
T
I
M
:
1
0
5
0
-
>
C
&
C
:
5
8
5
8
[
A
P
]
A
u
t
h
j
a
n
e
t
t
e
d
o
e
@
[
M
A
C
H
I
N
E
_
N
A
M
E
]
#
/
[
O
P
E
R
A
T
I
N
G
_
S
Y
S
T
E
M
]
#
/
[
I
P
_
A
D
D
R
E
S
S
]
#
/
Y
a
r
a
规
则
r
u
l
e
H
a
n
g
o
v
e
r
2
_
b
a
c
k
d
o
o
r
_
s
h
e
l
l
{
s
t
r
i
n
g
s
:
$
a
=
"
S
h
e
l
l
s
t
a
r
t
e
d
a
t
:
"
w
i
d
e
a
s
c
i
i
$
b
=
"
S
h
e
l
l
c
l
o
s
e
d
a
t
:
"
w
i
d
e
a
s
c
i
i
$
c
=
"
S
h
e
l
l
i
s
a
l
r
e
a
d
y
c
l
o
s
e
d
!
"
w
i
d
e
a
s
c
i
i
$
d
=
"
S
h
e
l
l
i
s
n
o
t
R
u
n
n
i
n
g
!
"
w
i
d
e
a
s
c
i
i
c
o
n
d
i
t
i
o
n
:
a
l
l
o
f
t
h
e
m
}
你
也
可
以
寻
找
如
下
注
册
表
信
息
H
K
C
U
S
o
f
t
w
a
r
e
M
i
c
r
o
s
o
f
t
W
i
n
d
o
w
s
C
u
r
r
e
n
t
V
e
r
s
i
o
n
R
u
n
/
v
W
i
n
L
s
t
a
r
t
键
盘
记
录
键
盘
记
录
通
过
H
O
O
k
来
进
行
键
盘
记
录
。
Y
a
r
a
规
则
r
u
l
e
H
a
n
g
o
v
e
r
2
_
K
e
y
l
o
g
g
e
r
{
s
t
r
i
n
g
s
:
$
a
=
"
i
c
o
n
f
a
l
l
"
w
i
d
e
a
s
c
i
i
$
b
=
"
/
c
i
p
c
o
n
f
i
g
/
a
l
l
>
"
"
w
i
d
e
a
s
c
i
i
$
c
=
"
G
l
o
b
a
l
{
C
H
K
A
J
E
S
K
R
B
9
-
3
5
N
A
7
-
9
4
Y
4
3
6
G
3
7
K
G
T
}
"
w
i
d
e
a
s
c
i
i
c
o
n
d
i
t
i
o
n
:
a
l
l
o
f
t
h
e
m
}
屏
幕
监
控
屏
幕
监
控
会
不
断
把
截
屏
传
送
到
C
&
C
服
务
器
互
联
网
网
通
信
包
最
后
给
出
攻
击
者
所
使
用
的
最
后
给
出
攻
击
者
所
使
用
的
I
P
和
域
名
和
域
名
k
r
i
c
k
m
a
r
t
.
c
o
m
3
7
.
0
.
1
2
5
.
7
7
3
7
.
0
.
1
2
4
.
1
0
6
m
a
p
t
o
n
o
t
e
.
c
o
m
m
y
f
l
a
t
n
e
t
.
c
o
m
l
a
m
p
u
r
.
c
o
m
a
p
p
w
o
r
l
d
s
t
o
r
e
s
.
c
o
m
s
i
m
i
l
e
r
w
o
r
k
.
n
e
t
i
n
t
e
r
t
e
c
h
s
u
p
p
o
r
t
.
n
e
t
l
a
m
p
u
r
.
c
o
m
t
w
i
k
s
t
o
r
e
.
c
o
m
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页