登录 注册
当前位置:主页 > 资源下载 > 9 > hafnium-exchange-splunk-csvs:得益于Volexity和MS提供的信息,IOC识别出了CVE-2021-26855的利用情况

hafnium-exchange-splunk-csvs:得益于Volexity和MS提供的信息,IOC识别出了CVE-2021-26855的利用情况

  • 更新:2024-06-27 13:37:39
  • 大小:3KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:其它 - 开发技术
  • 格式:ZIP

资源介绍

f交换-splunk-csvs 由Volexity和Microsoft提供的用于利用CVE-2021-26855的IOC(IP地址,Web Shell .aspx文件的哈希值,.aspx文件的名称,用户代理)。 请参阅和 将这些用作Splunk中的查找表,以进行简单的IOC匹配。 注意:如果要在ES中使用它们,则可能必须重新格式化它们,有关适当的标头,请参阅 。 3MAR2021