本文来自“白帽子社区知识星球”
本文所有情报均来源于护网用户提供,护网期间每晚将会发布当日可靠性较高的情报,同时欢迎各位积极在公众号留言,提供最新情报,我们每日将会对情报信息进行确认、筛选并公布。
历史情报可查阅文末。
漏洞名称 |
蓝凌获取管理员密码 |
用友GRP-U8前台文件上传漏洞 |
禅道 11.0-11.7 远程命令执行漏洞 |
华天动力 OA v7.6和其他版本前台任意文件上传漏洞 |
Apache Hadoop 权限提升漏洞(CNVD-2022-51055) |
泛微 OA V9 全版本命令执行漏洞 |
Coremail任意邮箱登录 |
泛微OA管理员账户任意登录 |
恶意IP/URL | 封禁原因 |
63.140.48.135 | 钓鱼攻击 |
202.82.17.88 | 钓鱼攻击 |
154.118.68.55 | 钓鱼攻击 |
198.136.48.194 | 钓鱼攻击 |
154.204.34.40 | 钓鱼攻击 |
115.226.180.176 | 钓鱼攻击 |
61.153.51.218 | 钓鱼攻击 |
45.207.58.161 | 钓鱼攻击 |
163.123.143.200 | 钓鱼攻击 |
185.105.229.90 | 钓鱼攻击 |
87.246.7.35 | 钓鱼攻击 |
16.104.177.103 | 钓鱼攻击 |
43.251.159.162 | 钓鱼攻击 |
45.207.58.127 | 钓鱼攻击 |
121.226.17.128 | 钓鱼攻击 |
194.99.45.169 | 钓鱼攻击 |
121.226.17.168 | 钓鱼攻击 |
114.231.6.124 | 钓鱼攻击 |
114.231.7.90 | 钓鱼攻击 |
121.226.17.133 | 钓鱼攻击 |
114.231.6.124 | 钓鱼攻击 |
45.207.58.127 | 钓鱼攻击 |
195.181.164.39 | 钓鱼攻击 |
36..113.101.195 | 攻击IP |
8.142.156.176 | 攻击IP |
220.196.60.61 | 攻击IP |
36.113.146.228 | 攻击IP |
8.131.88.174 | 攻击IP |
59.231.43.97 | 攻击IP |
60.205.190.138 | 攻击IP |
综合情报 |
多处目标单位收到以密码过期、修改密码、漏洞补丁升级、 漏洞加固为主题的钓鱼邮件 |
已有多家单位主机已失陷,在攻击手段上,钓鱼攻击频率显著增加 |
高风险工具名称 | 工具地址 |
fofahubkey(IP定位) | https://github.com/fofahub/fofahubkey |
如果觉得本文不错的话,欢迎加入知识星球,星球内部设立了多个技术版块,目前涵盖“WEB安全”、“内网渗透”、“CTF技术区”、“漏洞分析”、“工具分享”五大类,还可以与嘉宾大佬们接触,在线答疑、互相探讨。
▼扫码关注白帽子社区公众号&加入知识星球▼
原文始发于微信公众号(白帽子社区):2022hvv情况一览(7.26当日情报)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论