1. 首页
  2. 数据库
  3. 其它
  4. hafnium exchange splunk csvs:得益于Volexity和MS的信息IOC发现利用CVE 2021 26855 源码

hafnium exchange splunk csvs:得益于Volexity和MS的信息IOC发现利用CVE 2021 26855 源码

上传者: 2021-04-02 02:02:43上传 ZIP文件 2.99KB 热度 8次
f交换-splunk-csvs 由Volexity和Microsoft提供的用于利用CVE-2021-26855的IOC(IP地址,Web Shell .aspx文件的哈希值,.aspx文件的名称,用户代理)。 请参阅和 将这些用作Splunk中的查找表,以进行简单的IOC匹配。 注意:如果要在ES中使用它们,则可能必须重新格式化它们,有关适当的标头,请参阅 。 3MAR2021
下载地址
用户评论