关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年

Size: px
Start display at page:

Download "关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年"

Transcription

1 2017 上半年 DDoS 与态势报告 Web 应用攻击 Web 应用攻击 DDoS 攻击 绿盟科技官方微信 2017 绿盟科技

2 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究, 绿盟科技在网络及终端安全 互联网基础安全 合规及安全管理等领域, 为客户提供入侵检测 / 防护 抗拒绝服务攻击 远程安全评估以及 Web 安全防护等产品以及专业安全服务 北京神州绿盟信息安全科技股份有限公司于 2014 年 1 月 29 日起在深圳证券交易所创业板上市交易 股票简称 : 绿盟科技股票代码 : 特别声明 为避免合作伙伴及客户数据泄露, 所有数据在进行分析前都已经过匿名化处理, 不会在中间环节出现泄露, 任何与客户有关的具体信息, 均不会出现在本报告中

3 2017 年上半年 DDoS 与 Web 应用攻击态势报告 目录 1. 前言 年上半年 DDoS 攻击关键趋势 年上半年 Web 应用攻击态势概览 年上半年 DDoS 攻击趋势 DDoS 攻击次数和流量峰值情况 DDoS 攻击次数和攻击流量 攻击峰值各区间分布 单次攻击最高 / 平均峰值 DDoS 攻击类型分析 各攻击类型次数和流量占比 攻击类型各流量区间分布 反射攻击活动放缓 反射攻击次数和流量占比 反射攻击趋势分析 NTP 活跃反射器分布 DDoS 攻击持续时间 DDoS 攻击持续时间占比 DDoS 攻击持续时间变化趋势 DDoS 攻击持续时间与被攻击频次 DDoS 攻击源 / 目标地理分布 全球 DDoS 攻击源国家分布 中国 DDoS 攻击源省份分布 全球 DDoS 攻击目标国家分布 中国 DDoS 攻击目标省份分布 僵尸网络 中国 BotMaster 省份分布 中国 Bot 端省份分布 物联网僵尸网络 上半年 Web 应用攻击态势 Web 应用攻击类型分析 被攻击与未被攻击站点比例 攻击源情况分析 攻击源 IP 攻击广度与其 IP 信誉 攻击源主机数所在中国地区占比 Web 应用各类攻击方式分析 注入类攻击常见 Payload 注入位置 利用已知 Web 漏洞的攻击 SQL 注入攻击常见 Payload 路径穿越攻击常见 Payload XSS 攻击常见 Payload 远程命令执行攻击常见 Payload 恶意扫描常见扫描器 Top 统计 非法文件上传类型 Top 统计 Struts2 CVE 高危漏洞 攻击次数趋势 受影响行业和地域 34

4 2017 年上半年 DDoS 与 W e b 应用攻击态势报告 DDoS 特性 Web 特性 上升 2017 上半年对比 2016 下半年平均攻击峰值 ( 平均攻击规模 ) 增长 47.5 % 2017 Q2 环比 Q1, 攻击总次数增长 39.3 %, 攻击总流量增长 10.3% 2017 Q2 环比 Q1,300Gbps 以上超大流量攻击呈上升趋 势, 增幅 720 % 主导 最多的攻击类别 : SQL 注入攻击 + 已知 Web 漏洞攻击 SYN Flood 攻击总流量占主导地位, 占比 56 % SYN Flood 大流量攻击明显增多, 在 300Gbps 的超大流量攻击中占比 91.3 % 短时攻击占主导位置, 占比 53.5 % 常见注入类攻击 : 攻击插入位置为 URL 中的参数列表 + Cookie 字段 威胁情报可探知 : 攻击源 IP 越活跃, 其在 NTI 中的信誉为高威胁的概率越大 下降 及时修复已知漏洞, 可降低网站面临的安全威胁 2017 Q2 环比 Q1, 小流量 ( 峰值 <5Gbps) 攻击占比下降 46 个百分点 反射攻击活动放缓, 活跃反射器 数量呈下降趋势 物联网僵尸网络扫描活动降温

5 2017 年上半年 DDoS 与 W e b 应用攻击态势报告 1. 前言 从攻击实施的难易程度来看,Web 应用层攻击对攻击者的 Web 相关知识和技能要求更高, 但正因为 DDoS 攻击技术门槛低, 也使得 DDoS 攻击越发猖獗 从对攻击目标的威胁严重程度来看,DDoS 攻击一般是在攻击持续期间对目标网络或系统资源的可用性造成严重影响, 具有攻击影响面大 直接损失严重等特点, 如 : 可造成网络大面积瘫痪 各类服务不可用 ; 而 Web 应用层攻击对目标可造成持久的资源可用性 可控性, 数据的机密性 完整性的破坏, 其影响具有持久性 隐密性等特点 从很多案例我们看到, 很多时候 DDoS 攻击被黑客用作实施 Web 应用攻击的烟雾弹, 也即先发起 DDoS 攻击吸引安全团队精力, 同时暗地里进行 Web 应用层攻击, 最终达到篡改 窃取敏感信息 获取系统控制权限等目的 DDoS 攻击和 Web 应用攻击是当今互联网面临的较为突出的两大安全威胁 1

6 2017 年上半年 DDoS 与 Web 应用攻击态势报告 2017 上半年我们监控到 DDoS 攻击 10 万余次, 其中 : 年上半年 DDoS 攻击关键趋势 1. DDoS 攻击总次数比 2016 下半年下降 30 %, 攻击总流量下降 38.4 % 2. 单次 DDoS 攻击平均峰值为 32Gbps, 相比 2016 年下半年升高 47.5 % 3. 单次攻击平均攻击时长为 9 小时, 相比 2016 年下半年呈回升趋势, 增长 28.6%, 但略低于 2016 年上半年水平 4. 有 10.6 % 的目标 IP 曾经遭受过长达 24 小时以上的攻击, 其中 38.3% 曾在 1 个季度内遭受过 2 次或更多次 DDoS 攻击, 最高达到 20 次 / 季度 Gbps 的超大流量 DDoS 攻击呈增长趋势, 共发生 46 次, Q2 比 Q1 增加了 720% 6. SYN Flood 大流量攻击明显增多, 在攻击峰值大于 300Gbps 的超大流量攻击中占比高达 91.3 %, 相比去年增长 52.3 个百分点 7. 反射攻击整体活动放缓,Q2 总流量比 Q1 下降 80%, 其中最明显的是 DNS 反射攻击, 总流量下降 301 % 2

7 2017 上半年, 攻击者对 NSFOCUS 所防御的 Web 站点发起了 2,771 万次 Web 应用层攻击 : 年上半年 Web 应用攻击态势概览 1. 有 82 % 的 Web 站点曾遭受 Web 应用攻击, 单个站点日平均被攻击次数为 21 次 2. 有 19.6% 的攻击源 IP 曾经对 2 个及以上的 Web 站点发起过攻击, 这部分攻击源 IP 中有 74.3% 在绿盟 科技威胁情报中心 (NTI) 中有不良 IP 信誉记录, 且被标识为中 高危的占比 74.2 % 3. 有 79.3% 的网站遭受的攻击为已知 Web 漏洞攻击, 其中利用率最高的漏洞为 Struts2 相关漏洞, 占全部 已知 Web 漏洞攻击的 58.7 % 4. SQL 注入攻击占比 40.8%, 从攻击 Payload Top10 来看, 大部分攻击发生在攻击初期阶段, 主要是试探网站是否存在注入漏洞 5. Struts2 CVE 高危漏洞爆发一周内平均每天发生 2,771 次攻击, 教育 (23%) 政府 (19%) 金融 (17%) 互联网 (10%) 受该漏洞影响较大 3

8 2017 年上半年 DDoS 与 Web 应用攻击态势报告 反射攻击活动放缓, 物联网僵尸网络扫描活动降温, 基于 windows 和数据库系统的僵尸网络表现抢眼 年上半年 DDoS 攻击趋势 4.1 DDoS 攻击次数和流量峰值情况 DDoS 攻击类型分析 反射攻击活动放缓 DDoS 攻击持续时间 DDoS 攻击源 / 目标地理分布 僵尸网络 18 4

9 4.1 DDoS 攻击次数和流量峰值情况 DDoS 攻击次数和攻击流量 2017 年上半年, 我们监控到 DDoS 攻击约 10 万次, 相比 2016 年下半年下降 30%; 攻击总流量约 1.6 万 TBytes, 相比 2016 年下半年下降 38.4%, 我们认为, 这与今年年初开始反射攻击活动减少有关 2017 上半年相比 2016 年整体攻击趋势放缓,2017 Q2 季度有回升的趋势 Q2 季度环比 Q1 季度总攻击次数增长 39.3%, 总流量增长 10.3% 这符合以往的 年初 DDoS 攻击放缓, 年中攻击活跃 的趋势 图 4.1 各月份攻击次数和流量图 攻击约 10 万次, 相比 2016 年下半年下降 30 % 整体攻击趋势放缓, 这符合以往的 年初 DDoS 攻击放缓, 年中攻击活跃 的趋势 攻击总流量约 1.6 万 TBytes, 相比 2016 年下半年下降 38.4 % Jan Feb Mar Apr May Jun 2017 Q Q 上半年攻击次数 2017 Q1 攻击流量 2017 Q2 攻击流量 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 攻击峰值各区间分布 2017 Q1 季度,DDoS 攻击仍然以峰值在 5Gbps 以下的小流量攻击为主, 这部分攻击占全部攻击峰值区间的 73.3% 相比 Q1 季度,Q2 季度攻击峰值在 5Gbps 以下的小流量攻击明显减少, 占比为 39.8%, 而峰值在 5G 以上的攻击占比均有所上升, 尤其是 300G 以上的攻击明显增加 5

10 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 4.2 攻击峰值区间各季度占比图 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% Jan Feb Mar Apr May Jun 2017 Q Q2 <5G 5-10G 10-20G 20-50G G G G 300G 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 2017 上半年, 攻击峰值在 200Gbps 以上的大流量攻击共发生 230 次, 相比 2016 下半年下降 16.4% 2017 上半年攻击总数量虽有减少, 但峰值大于 300Gbps 的超大流量攻击呈增长趋势, 共发生 46 次, 相比 2016 年下半年增长 4.5%,2017 Q2 相比 Q1 增加了 720% 图 4.3 各月份大流量攻击次数 G G 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 6

11 4.1.3 单次攻击最高 / 平均峰值 2016 至 2017 上半年单次攻击的平均攻击峰值呈整体上升的趋势, 在 2017 年 3 月份创新高, 达 42.1Gbps 虽然 2017 上半年攻击总量减少, 但 Q2 季度的大流量攻击拉高了整体的平均攻击峰值走势 从单次攻击峰值来看,2017 上半年单次最高攻击峰值为 418Gbps, 相比 2016 年整体呈下降趋势 ; 单独看 2017 上半年, 最高攻击峰值有回升的趋势 图 4.4 各月份攻击峰值趋势图 Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec Jan Feb Mar Apr May Jan 2016 Q Q Q Q Q Q2 最高攻击峰值 (Gbps) 线性最高攻击峰值 平均攻击峰值 (Gbps) 线性平均攻击峰值 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 4.2 DDoS 攻击类型分析 各攻击类型次数和流量占比 2017 上半年,Top 3( 按攻击次数统计 )DDoS 攻击类型分别为 NTP Reflection Flood SSDP Reflection Flood 和 CHARGEN Reflection Flood, 均为反射类型,Top 3 合计占比达 81.7% 但反射攻击整体活动有所放缓, 具体分析请见第 4.3 节 从各类攻击流量大小占比来看,SYN Flood 和 UDP Flood 依然是流量最大的两种攻击类型,SYN Flood 流量占比达 56%,UDP Flood 流量占比为 23.3% 与 2016 年相比,SYN Flood 流量占比明显增多, 上升 7 个百分点, UDP Flood 流量占比明显减少, 下降 6.3 个百分点 这一趋势在大流量攻击中体现尤其明显, 详见下一小节分析 7

12 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 4.5 按 DDoS 攻击总次数 / 总流量统计各类型占比图 攻击总次数占比 攻击总流量占比 CHARGEN Reflection Flood 15.3% SYN Flood 56.0% SSDP Reflection Flood 19.7% NTP Reflection Flood 46.7% UDP Flood ACK Flood 6.9% SYN Flood ACK Flood UDP Flood DNS Request Flood DNS Reflection Flood NTP Reflection Flood SSDP Reflection Flood SNMP Reflection Flood CHARGEN Reflection Flood Other 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 攻击类型各流量区间分布 2017 上半年, 特别值得注意的是,SYN Flood 大流量攻击明显增多, 其在大流量攻击中占比明显上升 尤其在大于 300Gbps 的超大流量攻击中,SYN Flood 占比高达 91.3%, 相比去年增长了 52.3 个百分点 与此同时, UDP Flood 攻击在大于 300Gbps 的超大流量攻击占比 8.7%, 相比去年下降 34.9 个百分点 图 4.6 DDoS 攻击类型各流量区间分布图 CHARGEN Reflection Flood 16.8% SSDP Reflection Flood 21.4% 30.5% 25.0% 35.6% 28.3% 16.9% 43.5% UDP Flood 8.7% NTP Reflection Flood 50.7% UDP Flood 7.6% 45.2% 56.5% 52.1% 64.8% 76.4% 43.5% SYN Flood 91.3% SYN Flood 2.3% 0-5G 5-10G 10-20G 20-50G G G G 300G+ SYN Flood UDP Flood ACK Flood DNS Request Flood DNS Reflection Flood NTP Reflection Flood SSDP Reflection Flood 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) SNMP Reflection Flood CHARGEN Reflection Flood 8

13 2017 上半年 TOP 5 攻击峰值事件攻击手段均为 SYN Flood 我们进一步对这五起攻击事件进行溯源分析, 发现攻击源大多数为 Web 服务器, 占比为 37.5%, 其次是数据库系统, 占比为 12.9% 一般 Web 服务器或数据库系统会被分配给较大的带宽, 所以它们能发出的攻击流量也比普通 PC 要大, 可见攻击者一直在寻求创造更高效的 Botnet 图 4.7 峰值 TOP 5 攻击事件攻击源业务类型统计 其他 38.6% Web 服务器 37.5% FTP 服务器 11.1% 数据库服务器 12.9% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 这些攻击的攻击源中, 有 54.5% 为 Windows 系统, 超过 Linux 系统 (44.5%) 虽然 Mirai 等物联网僵尸网络大量崛起, 但在 2017 上半年的大流量攻击中基于 Windows 系统的攻击凸显, 这与这段时间内某些基于 Windows 系统的僵尸网络活动频繁有关 图 4.8 峰值 TOP 5 攻击事件攻击源系统类型统计 Linux/Unix 44.5% Windows 54.5% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 9

14 2017 年上半年 DDoS 与 Web 应用攻击态势报告 4.3 反射攻击活动放缓 反射攻击次数和流量占比 2017 上半年, 攻击次数占比和流量大小占比情况如下图所示 NTP Reflection Flood 和 SSDP Reflection Flood 攻击类型占比较大 从攻击次数上来看,NTP Reflection Flood 仍霸占首位, 攻击次数占全部反射攻击次数的 57%, 其次是 SSDP Reflection Flood 和 CHARGEN Reflection Flood, 分别占 24% 18.6% 从攻击流量大小上来看,NTP Reflection Flood 攻击流量占比仍最多, 占全部反射攻击流量的 55.9%, 其次是 SSDP Reflection Flood, 占 40.5% 图 4.9 各类反射攻击流量 次数占比图 57.0% 55.9% NTP Reflection Flood 24.0% 40.5% SSDP Reflection Flood 攻击总次数占比 攻击总流量占比 SYN Flood ACK Flood UDP Flood DNS Request Flood DNS Reflection Flood NTP Reflection Flood SSDP Reflection Flood SNMP Reflection Flood CHARGEN Reflection Flood Other 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 反射攻击趋势分析 2017 上半年, 反射类攻击整体活动放缓 从各类反射攻击总流量看,2017 Q1 季度相比 2016 Q4 反射攻击总流量下降 71%;Q2 季度, 相比 Q1 季度下降 80% 其中,NTP 反射攻击相比 2016 Q4, 在 Q1 季度其攻击总流量下降了 71.8%,Q2 季度相比 Q1 季度继续下降, 下降了 60.8% DNS 反射攻击下降趋势较明显,Q2 季度比 Q1 季度下降了 301% 10

15 图 4.10 各季度反射攻击总流量趋势 ( 单位 :TBytes) 3,000 2,500 2,000 1,500 1, ,037 NTP 反射攻击相比 2016 Q4, 在 Q1 季度其攻击总流量下降了 71.8 % 1, Q Q Q2 NTP SSDP SNMP CHARGEN DNS 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 2017 上半年, 大部分反射攻击的最高攻击峰值相比 2016 Q4 季度均明显下降 在 Q1 季度,CHARGEN 反射攻击最高攻击峰值从 Q4 的 5.5Gbps 增长到 39.6Gbps; 其余反射类均明显下降, 虽在 Q2 季度略有增长, 但仍然低于 2016 Q4 季度 图 4.11 各类反射攻击各季度单次攻击最高峰值 ( 单位 :Gbps) Q Q Q2(6-16) 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) NTP SSDP SNMP CHARGEN DNS 11

16 2017 年上半年 DDoS 与 Web 应用攻击态势报告 各类反射攻击流量的减少, 最高攻击峰值的降低, 都跟各类反射攻击在全球范围内可用的反射器数量逐年减少有关 分析有两方面的原因, 一方面, 各运营商不断对反射攻击进行治理, 如实施 urpf(unicast Reverse Path Forwarding) BCP 38 等策略 ; 另一方面, 很多存在漏洞的服务器都已经被打了补丁或者升级到较新版本, 再或者直接关闭了本不需要开启的服务 我们列出了 2016 年 Q4 到 2017 年 Q2 各类反射攻击活跃反射器数量情况, 如下图所示 可以看出,2017 上半年各类反射攻击活跃反射器数量均呈下降趋势 图 4.12 各类反射攻击各季度活跃反射器数量 ( 单位 : 个 ) 561, , , , , , , , ,781 84,505 23,762 12,265 4,035 11,244 13,809 4,044 1, ,523 NTP SSDP SNMP Chargen DNS 2016 Q Q Q2 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) NTP 活跃反射器分布 NTP 的活跃反射器数量虽然远低于 SSDP 的活跃反射器数量, 但由于 NTP 反射攻击最高放大倍数可达 550 多倍, 是 SSDP 放大倍数 (30) 的 18.3 倍, 因此 NTP 反射攻击的攻击总流量和攻击峰值普遍高于 SSDP 攻击 我们以 NTP 反射攻击为例, 2017 年 Q1 和 Q2 季度, 全球活跃 NTP 反射器个数分别为 个和 个 ; NTP 反射器个数 Top 5 国家如图所示 12

17 图 4.13 活跃 NTP 反射器 Top 5 国家占比 中国 22.2% 2017 Q2 美国 日本 韩国 8.3% 10.1% 14.0% 越南 4.5% 中国 22.5% 2017 Q1 美国日本 12.3% 14.6% 韩国 6.9% 越南 4.8% 0% 5% 10% 15% 20% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 4.4 DDoS 攻击持续时间 DDoS 攻击持续时间占比 2017 上半年, 长时攻击增多, 短时攻击略有下降, 但仍然占主导地位 攻击时长在 30 分钟以内的 DDoS 攻击占全部攻击的一半以上, 占 53.5%, 相比 2016 下半年下降 8.9 个百分点 ; 攻击时长超过 3 小时的攻击呈增长趋势, 总体占比 33%, 相比 2016 下半年增长 5.7 个百分点 图 4.14 攻击持续时间占比图 11.8% 9.3% 5.7% 6.3% 8.8% 4.7% 0-30min 53.5% 0-5min 31.6% 10-30min 11.6% 5-10min 10.4% 0-30min 30-60min 1-3hr 3-6hr 6-12hr 12-24hr 24hr+ 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 13

18 2017 年上半年 DDoS 与 Web 应用攻击态势报告 DDoS 攻击持续时间变化趋势 我们已经对攻击持续时间跟踪了较长时间, 基本每季度的攻击持续时间分布都差不多, 都遵循 30 分钟以内攻击占一半以上,5 分钟以内攻击占 3 成 的规律 图 4.15 各季度攻击持续时间占比图 60% 50% 40% 30% 20% 10% 0% 0-30min 30-60min 1-3hr 3-6hr 6-12hr 12-24hr 24hr Q Q Q Q Q Q2 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 2017 上半年平均攻击时长为 9 小时, 相比 2016 下半年增长 28.6% Q1 和 Q2 季度分别为 8.2 小时和 9.4 小时, 呈回升趋势 2017 上半年各季度最长攻击时长相比 2016 下半年呈下降趋势 2017 上半年我们监控到的最长一次 DDoS 攻击持续了 16 天 2 小时 (386 小时 ), 发生在 Q1 季度, 最高攻击峰值达 1.3Tbps, 累计总攻击流量达 49TBytes 图 4.16 各季度平均攻击时长和最长攻击时长 ( 单位 : 小时 ) Q Q Q Q Q Q2 200 平均时长 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 最长攻击时间 14

19 4.4.3 DDoS 攻击持续时间与被攻击频次 我们统计了 2017 年上半年所有被攻击目标 IP 的情况, 发现这些 IP 中有 72.8% 的 IP 曾经遭受过 30 分钟以下的 DDoS 攻击, 其中 19.1% 曾在单个季度内遭受过 2 次或更多的 DDoS 攻击, 遭受 DDoS 攻击最频繁的曾达到 13 次 / 季度 ; 有 10.6% 的 IP 曾经遭受过长达 24 小时以上的攻击, 其中 38.3% 曾在单个季度内遭受过 2 次或更多的 DDoS 攻击, 最高达到 20 次 / 季度 这表明, 攻击者发起持续时间较长的 DDoS 攻击时, 对目标进行频繁多次攻击的概率更大 这与攻击者的攻击企图密切相关, 追求高利润的攻击者比起那些为了好玩发起攻击的攻击者来说, 他们更愿意投入资源发起更持久的 DDoS 攻击, 如果一直没能达到攻击的目的或预期的收益, 就会再次发起攻击, 直至达成目标 30 分钟以内结束的攻击, 平均攻击峰值为 14Gbps, 其中有 97.4% 的峰值在 50Gbps 以下, 有 83% 的峰值在 20Gbps 以下 长达 24 小时以上的攻击, 平均攻击峰值为 46.4Gbps, 是 30 分钟以内结束攻击的 3.3 倍, 其中有 39.4% 的攻击峰值在 50Gbps 以上, 有 19.2% 的攻击峰值在 100Gbps 以上 这个数据表明, 短时 频繁的 DDoS 攻击, 其攻击峰值普遍低于持续时间较长而频繁的 DDoS 攻击 这与攻击者掌握的攻击资源情况相关, Botnet 数量越多 规模越大, 攻击能力越强, 攻击者就有能力为了更高的利益多次对目标发起高带宽 更持久的 DDoS 攻击 图 4.17 不同攻击持续时间中被攻击目标 IP 占比 100% 60 90% 80% % 60% 72.8% % % 30% 20% 10% 0% % 10.7% 8.3% 7.7% 10.2% 10.6% 0-30min 30-60min 1-3hr 3-6hr 6-12hr 12-24hr 24hr+ 被攻击目标 IP 占比 未被攻击 IP 占比 平均攻击峰值 (Gbps) 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 4.5 DDoS 攻击源 / 目标地理分布 全球 DDoS 攻击源国家分布 2017 上半年, 中国依然是 DDoS 攻击受控攻击源最多的国家, 发起攻击次数占全部的 46.6%, 其次是美国和俄罗斯, 分别占 3.0% 和 2.0% 15

20 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 4.18 全球 DDoS 攻击源国家分布图及 Top 10 中国美国俄罗斯加拿大日本德国英国荷兰巴西韩国 3.0% 2.0% 46.6% 0% 10% 20% 30% 40% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 中国 DDoS 攻击源省份分布 2017 上半年, 国内发起 DDoS 攻击的省份主要分布在东南沿海地区 内蒙古 四川及云南地区, 发起 DDoS 攻击次数的 Top 5 省份分别为江苏 云南 北京 广东 福建, 合计占比达 50.3% 图 4.19 中国 DDoS 攻击源省份分布图及 Top 10 江苏 30.5% 云南北京 6.0% 5.5% 广东 福建 浙江 四川 山东 内蒙古 河南 0% 5% 10% 15% 20% 25% 30% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 16

21 4.5.3 全球 DDoS 攻击目标国家分布 2017 上半年, 受攻击最严重的国家是中国, 攻击次数占全部被攻击国家的 64.6%, 其次是美国和加拿大, 分别占 18.1% 2.5% 图 4.20 全球 DDoS 攻击目标国家分布图及 Top 10 中国美国加拿大法国英国巴西亚太地区德国日本沙特阿拉伯 2.5% 18.1% 64.6% 0% 10% 20% 30% 40% 50% 60% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 中国 DDoS 攻击目标省份分布 我国中东部沿海地区一直是 DDoS 攻击的高发地 2017 上半年, 受攻击严重的 Top 5 省份分别为广东 浙江 福建 江苏 北京, 合计占比达 68% 图 4.21 中国 DDoS 攻击目标省份分布图及 Top 10 广东浙江福建江苏北京香港广西辽宁山东湖北 7.8% 17.3% 15.1% 14.0% 13.7% 0% 5% 10% 15% 数据来源 : 绿盟科技全球 DDoS 态势感知系统 (ATM) 17

22 2017 年上半年 DDoS 与 Web 应用攻击态势报告 4.6 僵尸网络 中国 BotMaster 省份分布 根据绿盟威胁情报中心和金山安全 2017 上半年的统计, 僵尸网络 BotMaster 端主要分布在我国的广东 (14.8%) 江苏(8.1%) 江西(7.5%) 浙江(6.8%) 河南(5.4%) 等省份 图 4.22 中国 BotMaster 省份占比 Top 10 山东 河北 贵州 其他 北京 四川 河南 浙江 广东 江西 江苏 数据来源 : 绿盟科技威胁情报中心 (NTI) 和金山安全 中国 Bot 端省份分布 根据绿盟科技威胁情报中心 (NTI) 和金山安全的统计, 僵尸网络 Bot 端主要分布在我国的广东 (15.5%) 江苏 (7.7%) 浙江(6.3%) 四川(5.4%) 北京(5.0%) 等省份 相比 2016 年, 江西省排名下降, 四川 北京排名上升 图 4.23 中国 Bot 端省份占比 Top 10 山东 湖北 河北 河南 其他 江西 北京 四川 浙江 江苏 广东 数据来源 : 绿盟科技威胁情报中心 (NTI) 和金山安全 18

23 4.6.3 物联网僵尸网络 2016 下半年开始火遍全球的 Mirai, 其活动仍在继续, 我们的蜜罐系统监控了包括初版和变种 Mirai 的 10 个扫描端口 ( ),Mirai Bot 端日扫描次数如图 4.20 所示, 平均扫描次数 次 / 日, 相比去年下半年扫描活动下降明显 我们推测有两方面原因 : 1. Mirai 僵尸网络在 2016 年下半年发起了多次破坏力和影响较大的攻击, 已经引起了广泛的关注, 相关部门和机构, 以及设备厂商已经开始着手应对, 也有部分用户开始注意自身的设备安全问题 2. 除了 Mirai, 其他基于物联网的恶意程序也在加紧抢占物联网资源, 关于这点请详见今年年初绿盟科技与电信云堤联合发布的 2016 年 DDoS 威胁报告 中关于台风 DDoS 物联网僵尸网络的分析 物联网僵尸网络的种类越发增多, 用途也更为广泛 IBM 研究人员最近又发现了 Mirai 僵尸网络新变种, 这次它拓展了自己的能力, 还包括了比特币挖掘组件 这并不奇怪, 在利益的驱使下攻击者总是愿意投入更多的时间 精力去寻求更多 更有效的攻击手段和攻击资源 图 4.24 Mirai Bot 端日扫描趋势图 2017/2/ /3/7 2017/3/ /3/ /3/ /4/4 2017/4/ /4/ /4/ /5/2 2017/5/9 2017/5/ /5/ /5/ /6/6 数据来源 : 绿盟科技威胁情报中心 (NTI) 19

24 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 4.25 Mirai Bot 端全球分布图 图 4.26 Mirai Bot 端国家占比 Top 10 中国 27.5% 2017 Q2 俄罗斯巴西阿根廷 5.8% 5.1% 9.3% 美国 4.6% 中国 24.3% 2017 Q1 阿根廷巴西俄罗斯 7.3% 10.6% 9.8% 越南 6.7 % 数据来源 : 绿盟科技威胁情报中心 (NTI) 0% 5% 10% 15% 20% 25% 20

25 有 82% 的网站在 2017 上半年曾遭受 Web 应用攻击, 单个站点日平均被攻击次数为 21 次 上半年 Web 应用攻击态势 5.1 Web 应用攻击类型分析 被攻击与未被攻击站点比例 攻击源情况分析 Web 应用各类攻击方式分析 Struts2 CVE 高危漏洞 31 21

26 2017 年上半年 DDoS 与 Web 应用攻击态势报告 5.1 Web 应用攻击类型分析 根据我们的统计,2017 上半年, 针对 Web 应用的攻击占比如下图所示, 其中 SQL 注入攻击占比最高, 达 40.8% 其次是已知 Web 漏洞攻击, 占比 24.3% 第三位是路径穿越攻击, 占比 9.9% 图 5.1 针对 Web 应用的各类攻击攻击次数占比 40% 40.8% 35% 30% 25% 24.3% 20% 15% 10% 9.9% 8.0% 10.0% 5% 0% 4.7% 1.6% 0.7% 数据来源 : 绿盟科技可管理安全服务 (MSS) 22

27 5.2 被攻击与未被攻击站点比例 2017 上半年我们保护的站点中, 曾遭受到 Web 应用攻击的站点达到 82% 其中已知 Web 漏洞攻击的攻击范围最广, 有 79.3% 的站点遭受了已知 Web 漏洞攻击 其次是路径穿越和 SQL 注入攻击, 被攻击站点率分别为 45.9% 和 44.3% 图 5.2 被攻击与未被攻击的 Web 站点比例 100% 90% 18.0% 20.7% 80% 70% 60% 54.1% 55.7% 62.2% 62.3% 72.6% 77.6% 50% 40% 82.0% 79.3% 30% 20% 10% 45.9% 44.3% 37.8% 37.7% 27.4% 22.4% 0% 任意类型 Web 攻击 已知 Web 漏洞攻击 路径穿越攻击 SQL 注入攻击 攻击站点 非法上传 未被攻击站点 恶意扫描 XSS 跨站脚本攻击 远程命令执行攻击 数据来源 : 绿盟科技可管理安全服务 (MSS) 5.3 攻击源情况分析 攻击源 IP 攻击广度与其 IP 信誉 我们对所有攻击源 IP 的攻击广度进行了分析, 发现有 19.6% 的 IP 曾经对 2 个及以上的 Web 站点发起过攻击 ; 有 3.3% 的攻击源 IP 曾对 10 个或更多的 Web 站点发起过攻击 ; 只攻击过一个 Web 站点的 IP 占 80.4% 结合绿盟科技威胁情报中心 (NTI) 信誉数据进行分析, 发现攻击过 1 个站点的攻击源 IP 中, 有 12% 的攻击源 IP 在 NTI 上有不良 IP 信誉记录, 其中被标识为中 高危的占 55.2%; 攻击过多个 (2 个及以上 )Web 站点的攻击源 IP 中, 有 74.3% 的攻击源 IP 在 NTI 上有不良 IP 信誉记录, 这部分源中被标识为中 高危的占比为 74.2% 表明攻击源 IP 攻击广度越高, 攻击源活跃度越高, 在 NTI 上被标识为异常的概率越大, 属于高级别威胁的概率也越大 23

28 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 5.3 攻击源 IP 攻击广度 攻击 10 个及以上站点 3.3% 攻击广度占比 攻击 3-9 个站点 8.7% 攻击 1 个站点 80.4% 攻击 2 个站点 7.6% 数据来源 : 绿盟科技威胁情报中心 (NTI) 攻击源主机数所在中国地区占比 攻击源主机数量在中国地区的分布情况如下图所示, 沿海地区和发达地区的攻击源较多, 山东 北京 天津排前三, 分别占 22.3% 13.8% 13.8% 图 5.4 攻击源主机数中国地区分布图及 Top 10 山东 北京 13.8% 天津 13.8% 浙江 13.2% 广东 6.1% 福建 4.2% 中国台湾 3.9% 上海 3.0% 江苏 2.4% 河南 2.2% 0% 5% 10% 15% 20% 22.3% 数据来源 : 绿盟科技可管理安全服务 (MSS) 24

29 5.4 Web 应用各类攻击方式分析 注入类攻击常见 Payload 注入位置 很多 Web 攻击者精心构造 HTTP 攻击报文, 将其尽可能的伪装成正常请求并发送给攻击目标, 使得目标服务器按照非正常流程运行, 以达到获得系统或服务器敏感信息 上传恶意文件等目的 如 SQL 注入 路径穿越 XSS 跨站脚本 命令行注入等攻击, 这些攻击最常见的攻击插入位置如下图所示, 其中 URL 中的参数列表是黑客最喜欢插入攻击语句的地方, 这种情况占全部攻击插入或修改位置的 47.3% 其次是 Cookie, 占比 45.1%, 剩下的是在 URI 处 图 5.6 注入类攻击常见 Payload 注入位置 URI 7.6% Cookie list 47.3% Param list 45.1% 数据来源 : 绿盟科技可管理安全服务 (MSS) 25

30 2017 年上半年 DDoS 与 Web 应用攻击态势报告 利用已知 Web 漏洞的攻击 在信息化的时代, 企业的商业风险与其关键业务的 Web 安全威胁息息相关 而 Web 面临的安全威胁随着企业 Web 应用的数量和 Web 应用包含的漏洞数增加而迅速增加 有研究表明, 每个开放的漏洞平均生命周期是 300 天, 高危漏洞的生命周期甚至超过 500 天, 平均每个 Web 站点包含大概 5-32 个漏洞, 大多数的 Web 站点在大部分时间内都是包含漏洞的, 如不及时修复已知漏洞, 网站将时刻面临巨大安全威胁 我们这里所说的已知 Web 漏洞包含 Web 服务器漏洞和 Web 构件漏洞 Web 服务器漏洞主要存在于 Web 服务器程序中, 如 :IIS Apache Nginx Tomcat lighttpd;web 构件漏洞主要集中在 Web 应用或重要的 Web 开发框架中, 如 :Struts WordPress phpbb EmpireCMS Xoops Discuz! ShopEx vbulletin phpcms ECSHOP DedeCms phpmyadmin PHPWind Php168 以上几种使用频率比较高的论坛 cms 系统等 Web 程序 2017 上半年, 针对 Web 应用发起的攻击中利用已知 Web 相关漏洞的 Top 10 如下图所示, 我们分类进行展示 : 图 5.7 Web 应用攻击利用漏洞 Top 10 Struts 27.0% Web 构件漏洞 (58.7%) Struts Struts Struts Struts 4.0% 2.9% 8.0% 16.9% Nginx 7.5% Web 服务器漏洞 (22.7%) IIS Tomcat IIS IIS 3.4% 2.8% 2.9% 6.0% 其他 18.6% 0% 5% 10% 15% 20% 25% 数据来源 : 绿盟科技可管理安全服务 (MSS) 这些漏洞中,1 个为中级漏洞, 其余 9 个均为高危漏洞 很多漏洞都是几年前的漏洞, 但利用率仍然很高 从图中也可看出, 今年上半年针对 Web 应用的攻击利用已知漏洞 Top 10 中,Apache Struts2 相关漏洞是被利用最多的漏洞, 占全部已知漏洞 Top10 的 58.7% Apache Struts2 是世界上最流行的 Java Web 服务器框架之一, 被广泛用于政府 企业组织 金融等行业的门户网站的底层模版建设, 一旦出现漏洞, 影响甚广 今年上半年 3 月 7 日爆发 Apache Struts2 CVE 的高危漏洞 (CVSS 评分 10), 占全部已知漏洞攻击的 8%, 该漏洞攻击及影响面分析可见第 5.5 节 26

31 5.4.3 SQL 注入攻击常见 Payload 所谓 SQL 注入, 是通过把 SQL 命令插入到 Web 表单提交或输入域名或页面请求的查询字符串, 最终达到欺骗服务器执行恶意的 SQL 命令 具体来说, 它是利用现有应用程序, 将恶意的 SQL 命令注入到后台数据库引擎执行, 它可以通过在 Web 表单中输入恶意 SQL 语句得到一个存在安全漏洞的网站上的数据库, 而不是按照设计者意图去执行 SQL 语句 其主要原因是程序没有细致地过滤用户输入的数据, 致使非法数据侵入系统 2017 上半年, 我们统计 SQL 注入攻击中黑客最常使用的 SQL 注入 Payload Top 10 如下图所示 图 5.8 SQL 注入常见攻击 Payload Top 10 or *=* and *=* *sleep(*) select count(*) from exists( select *) waitfor delay '0:0:*' union * select * from cast(* as =select * from 其他 2.3% 1.2% 0.8% 0.6% 4.6% 10.0% 11.2% 11.2% 14.2% 18.2% 25.6% 数据来源 : 绿盟科技可管理安全服务 (MSS) 0% 5% 10% 15% 20% 25% 1. or *=* 的插入语句最为常用, 占全部攻击 Payload 的 25.6%, 比如 :or 53=3, OR 53=35,OR 53=4 等均 合并到此项中 其次是 and *=*, 占比达 18.2%, 例如 :and 1=1,and 1=2 等都合并到这个项中 2. *sleep(*) 占比 14.2%, 例如 :(sleep(2);--, select pg_sleep(5)-- 等类似的语句都合并在这个选项中, 常用 于 MySQL PostgreSQL 数据库基于时间的盲注,waitfor delay 0:0:x 也是这个作用, 常用于 MSSQL 数据库基于时间的盲注 3. select count(*) from, 占比为 11.2%, 在 SQL 注入中, 常与其他语句结合使用, 用于判断某个表是否存在, 或者猜测某个字段长度, 猜测某个字符 SQL 注入 Top 3 攻击 Payload 都是用于判断系统是否含有 SQL 注入漏洞的, 发生在攻击初期对系统漏洞是 否存在的探测踩点阶段 27

32 2017 年上半年 DDoS 与 Web 应用攻击态势报告 路径穿越攻击常见 Payload 路径穿越攻击是指服务端对用户输入检查不严密, 在涉及到文件路径操作时攻击者有可能利用绝对或相对路径来获取服务端关键路径访问的权限, 造成攻击者获取服务端的敏感信息或系统的控制权限等 我们统计了路径穿越攻击中常见的路径 Top 排名, 如下图所示 图 5.9 路径穿越攻击中常见的路径 */etc/passwd */.git* */.svn*../ 其他 1.3% 0.5% 7.0% 37.1% 44.1% 0% 10% 20% 30% 40% 数据来源 : 绿盟科技可管理安全服务 (MSS) 1. */etc/passwd 在路径穿越攻击中使用最多, 占比 37.1% 在 linux 系统中,/etc/passwd 文件记录了每个用户的一些基本属性 系统管理员经常会接触到这个文件的修改以完成对用户的管理工作 这个文件对所有用户都是可读的 攻击者可以从这个文件中获取到系统的用户信息, 从而加以利用 2. 其次是 */.git*, 占 7.0% Github 是开源代码库以及版本控制系统, 随着越来越多的应用程序转移到了云上,Github 已经成为了管理软件开发以及获取已有代码的首选方法.gitignore 文件是 Git 项目中用于指定哪些文件要忽略 攻击者尝试从 /git 目录下获取或修改服务端源代码或.gitignore 文件 3. */.svn* 在路径穿越攻击中排名第三, 占 1.3% SVN 是 Subversion 的简称, 是一个开放源代码的版本控制系统, 多个人共同开发同一个项目, 以达到共用资源的目的 攻击者企图通过 */.svn* 目录获取或修改服务端的资源 ( 包括源代码 ) 4.../ 在路径穿越攻击中排名第四, 占 0.5% 意思是回到上一层目录, 攻击者可利用相对路径进行路径穿越 28

33 5.4.5 XSS 攻击常见 Payload XSS 全称为 Cross Site Scripting, 即跨站脚本, 发生在目标网站中目标用户的浏览器层面上, 当用户浏览器渲染整个 HTML 文档的过程中出现了不被预期的脚本指令并执行时,XSS 就会发生 XSS 攻击是应用层常见的典型攻击类型, 攻击者可提交精心构造的 XSS 攻击代码, 在页面嵌入 HTML JS 代码, 使用户的浏览器端出现恶意的 HTML 元素或执行恶意的 JS 脚本, 达到窃取用户 cookie 控制用户动作等特殊目的 我们统计了 XSS 攻击中常见的攻击 Payload Top 10, 如下图所示 图 5.10 XSS 攻击常见攻击 Payload Top 10 javascript onmouseover= ></iframe onerror= ></script> onreadystatechange= onblur= onload= style=alhbin:expre/** onmousemove= 其他 0.6% 0.3% 1.8% 4.8% 4.7% 12.0% 9.8% 8.7% 7.5% 17.0% 32.8% 数据来源 : 绿盟科技可管理安全服务 (MSS) 0% 5% 10% 15% 20% 25% 30% 1. javascript 排第一, 占 17.0% javascript 是一种网络脚本语言, 广泛应用于 Web 应用开发, 为网页添加 各式各样的动态功能,javascript 脚本是通过嵌入在 HTML 中来实现自身的功能的 2. onmouseover 排第二, 占 12.0% 所有主流浏览器都支持 onmouseover 属性, 比如攻击者可以在 <input> 元素中插入 onmouseover 属性, 当用户鼠标指针移动到元素上时就会触发攻击者插入的 XSS 攻 击代码 3. ></iframe 排第三, 占 9.8% 所有浏览器都支持 <iframe> 标签,iframe 元素会创建包含另外一个文档的 内联框架 ( 即行内框架 ) 攻击者可通过在 iframe 元素中插入代码, 实现 xss 攻击 所有的 on* 事件内是可以执行 JavaScript 脚本的 远程命令执行攻击常见 Payload 攻击者可通过提交经过特殊构造的系统命令, 实现在服务端执行命令的目的, 获得服务器的系统控制权 我 们统计了远程命令执行攻击中常见的攻击 Payload Top 排名, 如下图所示 29

34 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 5.11 远程命令执行攻击常见 Payload ping cat id set Is uname dir 其他 1.8% 4.8% 4.7% 12.0% 9.8% 8.7% 7.5% 17.0% 数据来源 : 绿盟科技可管理安全服务 (MSS) ping 命令常被用于测试网络中其他 IP 的联通性 cat 命令用来显示文件内容 id 用于显示用户的 ID, 以及所属群组的 ID 0% 5% 10% 15% set 命令主要是显示系统中已经存在的 shell 变量, 以及设置 shell 变量的新变量值 ls 命令在 linux 系统下用来列出目录下的文件 uname 用于获取电脑和操作系统的相关信息 dir 命令在 dos 系统下用来列出目录下的文件 恶意扫描常见扫描器 Top 统计 端口扫描是黑客发起攻击的前置步骤, 黑客发送一组端口扫描消息, 试图以此侵入某台计算机, 并了解其提 供的计算机网络服务类型, 从而了解到从哪里可探寻到攻击弱点 我们从告警信息中分析扫描器指纹, 统计出黑客最常使用的扫描器类型占比, 如下图所示 图 5.12 恶意扫描常用扫描器类型 Top 占比 Acunetix Web Vulnerability Scanner Sqlmap Scanner Nikto Scanner Nessus Scanner IBM AppScan Scanner Havij Scanner Pangolin Scanner 6.8% 4.8% 0.1% 0.1% 0.1% 0.1% 88.0% 数据来源 : 绿盟科技可管理安全服务 (MSS) 0 20% 40% 60% 80% 30

35 1. Acunetix Web Vulnerability Scanner 排名第一, 占比高达 88%, 它是一款商业的 Web 漏洞扫描程序, 可 以检查 Web 应用程序中的漏洞, 如 SQL 注入 跨站脚本攻击 身份验证页上的弱口令长度等 它拥有 一个操作方便的图形用户界面, 并且能够创建专业级的 Web 站点安全审核报告 使用量 Top 1 2. Sqlmap Scanner 是一款基于 SQLMAP 和 Charles 的被动 SQL 注入漏洞扫描工具 3. Nikto Scanner 是一款开源的 (GPL) 网页服务器扫描器, 它可以对网页服务器进行全面的多种扫描 4. Nessus Scanner 是目前全世界最多人使用的系统漏洞扫描与分析软件 5. IBM AppScan Scanner 6. Havij Scanner 胡萝卜, 一款自动化的 SQL 注入工具, 它能够帮助渗透测试人员发现和利用 Web 应用程 序的 SQL 注入漏洞 7. Pangolin Scanner 穿山甲, 深圳宇造诺赛科技有限公司 (Nosec) 旗下的网站安全测试产品之一 非法文件上传类型 Top 统计 攻击者为了达到长期控制网站服务器的目的, 一般都会上传 Webshell 后门, 排名前 3 的 ASP/PHP/JSP 都是现在最常用的 Webshell 后门格式 图 5.13 非法文件上传常见类型 Top 占比 非法 ASP 文件上传非法 PHP 文件上传非法 JSP 文件上传非法 JAVA 文件上传非法 exe/cer 文件上传非法 PE 文件上传其他 1.2% 0.2% 0.1% 1.1% 20.7% 30.2% 46.5% 0% 10% 20% 30% 40% 数据来源 : 绿盟科技可管理安全服务 (MSS) 5.5 Struts2 CVE 高危漏洞 Apache Struts2 在今年 2017 年 3 月 7 日曝出一个高危漏洞 CVE 编号 CVE , 其原因是由于 Apache Struts2 的 Jakarta Multipart parser 插件存在远程代码执行漏洞, 攻击者可以在使用该插件上传文件时, 修改 HTTP 请求头中的 Content-Type 值来触发该漏洞, 导致远程执行代码 Apache Struts2 作为世界上最流行的 Java Web 服务器框架之一, 被广泛用于政府 企业组织 金融等行业的门户网站的底层模版建设, 一旦出现漏洞, 影响甚广 NSFOCUS 发布的 万年漏洞王 Struts2 受影响情况数据报告 中给出了全球和中国地区互联网上开放的 Apache Struts 分布情况, 如下图所示 31

36 2017 年上半年 DDoS 与 Web 应用攻击态势报告 图 5.14 全球互联网上开放的 Apache Struts 分布 美国 西班牙 德国 法国 中国 数据来源 绿盟科技威胁情报中心 NTI 图 5.15 中国互联网上开放的 Apache Struts 分布 北京 山东 江苏 四川 浙江 广东 数据来源 绿盟科技威胁情报中心 NTI 32 日本

37 5.5.1 攻击次数趋势 我们对该漏洞爆出后一周内该漏洞的攻击次数进行统计, 如下图所示 针对所有 NSFOCUS 监控的 Web 站点, 一周内共发生 19,396 次该漏洞的攻击, 平均每天 2,771 次攻击 在漏洞爆出的第 4 天为攻击高发期, 共发生 8,925 次该漏洞的攻击 图 5.16 CVE Struts2 漏洞日攻击次数 攻击告警次数 /3/8 2017/3/9 2017/3/ /3/ /3/ /3/ /3/14 数据来源 : 绿盟科技可管理安全服务 (MSS) 33

38 2017 年上半年 DDoS 与 Web 应用攻击态势报告 受影响行业和地域 从 3 月 7 日漏洞爆出到 3 月 9 日不到 36 个小时时间内, 对使用绿盟云的 Struts2 紧急漏洞检测服务的网站进行统计分析 得出如下结果 : 1 从检测数据来看, 教育行业受 Struts2 漏洞影响最多, 占 23%, 其次是政府 (19%) 金融(17%) 互联网 (10%) 通信等行业(3%) 图 5.17 受 Struts2 漏洞影响行业 其它 28% 教育 23% 通信 3% 互联网 10% 政府 19% 金融 17% 数据来源 : 绿盟科技威胁情报中心 (NTI) 34

39 2 从地域来看, 北 上 广 沿海城市等经济发达地区成为 Struts2 漏洞高发区, 与此同时修复情况也最及时 其中北京最积极占 22%, 其次是广东 9.8%, 浙江 8.2%, 上海 7.8%, 福建 4.9% 这也符合 多检多得 的排序, 北京检出漏洞页面数量最多, 占 23.6%( 符合首都政治教育中心的定位 ), 广东 13.7%, 浙江 10.4%, 上海 7.9%, 福建 7.3% 图 5.18 受 Struts2 影响的中国地区 Top 北京广东浙江上海福建 检测页面占比 检出漏洞页面占比 北京检出漏洞页面数量最多, 占 23.6% ( 符合首都政治教育中心的定位 ) 数据来源 : 绿盟云 35

40 2017 年上半年 DDoS 与 Web 应用攻击态势报告 3. 从应对漏洞积极性来说, 金融 政府 教育位列前三甲 根据检测结果以及绿盟工程服务团队响应客户反馈统计, 应对本次 Struts2 漏洞, 金融行业应急反应最为迅速, 在漏洞爆发后采取行动也是最迅速的, 无论是自行升级漏洞软件还是联系厂商升级防护设备都走在其他行业前列, 很多金融行业站点在几个小时之内再次扫描时已经将漏洞修补完成 图 5.19 Struts2 漏洞各行业检测积极性 3 月 7 日 时 3 月 7 日 时 3 月 7 日 时 3 月 8 日 0-4 时 3 月 8 日 4-8 时 3 月 8 日 8-12 时 3 月 8 日 时 3 月 8 日 时 3 月 8 日 时 3 月 9 日 0-4 时 3 月 9 日 4-8 时 3 月 9 日 8-12 时 数据来源 : 绿盟云 互联网教育金融企业运营商政府 36

41 绿盟云清洗服务 2016 年 6 月正式推出绿盟云清洗服务, 在全国拥有 5 大高防机房, 海外多地拥有云清洗中心, 总清洗能力大于 3T, 提供电信 联通 BGP 多线路同时清洗, 可以帮助各类客户抵御大流量 DDoS 攻击上百次, 最高攻击峰值超百 G 现与黑洞云清洗服务的多通道联动, 围绕智能 敏捷 可运营这三大特性展开, 以本地设备为探针, 快速感知大流量 DDoS 攻击, 智能联动云清洗服务, 云端运营平台调集最佳清洗资源协防, 抵御各类 DDoS 攻击于无形 绿盟科技威胁情报中心 (NSFOCUS Threat Intelligence, NTI) 定位于绿盟科技智慧安全战略的安全数据中枢, 是绿盟科技依托自身在安全研究 安全产品 安全服务的长期积累, 以及威胁情报应用实践, 构建的集情报生产 消费 服务于一体的综合性威胁情报服务中心 NTI 聚焦威胁情报在提升安全能力方面的核心价值, 以高质量的威胁情报为核心, 通过数据共享 设备联动 服务定制等形式, 为企业客户提供威胁情报驱动的安全解决方案, 全面提升客户在安全响应和安全对抗中的主动性 及时性和有效性 作 者 作者 绿盟科技潘文欣 孙叶 彭元 何坤 编辑 绿盟科技郝明黄柱 ( 平面设计 ) 同时感谢绿盟科技 IIS 技术团队和威胁情报中心的同事对本报告提供的帮助和支持

42

2016Q3 绿盟DDoS报告1207

2016Q3 绿盟DDoS报告1207 2016 Q3 DDoS 态势报告 绿盟科技 DDoS 攻防研究实验室 数据来源 : 绿盟科技全球 DDoS 态势感知平台绿盟科技威胁情报中心 NTI 绿盟威胁情报中心 多年来, 绿盟科技每天都在追踪全球 DDoS 攻击的风云变幻, 正如这浩瀚的宇宙, 在无尽网络空间的深处, 到底发生了什么? Q3 DDoS 态势报告正从空间站发往地球 更多链接 150 万台 572.6Gbps 31d19h 2016

More information

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年 中国电信云堤官方微信 绿盟科技官方微信 2017 DDoS 与态势报告 Web 应用攻击 2018 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌

More information

untitled

untitled 1 2 3 4 5 A 800 700 600 500 400 300 200 100 0-100 10000 9500 9000 8500 8000 7500 7000 6500 6000 2006.1-2007.5 A 1986.1-1991.12 6 7 6 27 WIND A 52.67 2007 44 8 60 55 50 45 40 35 30 25 20 15 10 2001-05 2002-02

More information

投资高企 把握3G投资主题

投资高企 把握3G投资主题 行 业 研 究 东 兴 证 券 股 份 有 限 公 司 证 券 研 究 报 告 维 持 推 荐 白 酒 行 业 食 品 饮 料 行 业 2016 年 第 21 周 周 报 投 资 摘 要 : 上 周 市 场 表 现 和 下 周 投 资 策 略 上 周 食 品 饮 料 行 业 指 数 下 跌 0.89%, 跑 输 沪 深 300 指 数 1 个 百 分 点 食 品 饮 料 细 分 行 业 1 个 上

More information

2-2

2-2 ... 2-1... 2-2... 2-6... 2-9... 2-12... 2-13 2005 1000 2006 20083 2006 2006 2-1 2-2 2005 2006 IMF 2005 5.1% 4.3% 2006 2005 3.4% 0.2% 2006 2005 911 2005 2006 2-3 2006 2006 8.5% 1.7 1.6 1.2-0.3 8.3 4.3 3.2

More information

目 录 1 新 闻 政 策 追 踪... 4 1.1 住 建 部 : 坚 持 因 城 施 策 完 善 房 地 产 宏 观 调 控... 4 2 行 业 数 据 追 踪... 4 2.1 限 购 政 策 落 地, 新 房 成 交 回 落... 4 2.2 库 存 微 降, 一 线 去 化 表 现 稍

目 录 1 新 闻 政 策 追 踪... 4 1.1 住 建 部 : 坚 持 因 城 施 策 完 善 房 地 产 宏 观 调 控... 4 2 行 业 数 据 追 踪... 4 2.1 限 购 政 策 落 地, 新 房 成 交 回 落... 4 2.2 库 存 微 降, 一 线 去 化 表 现 稍 Sep/15 Oct/15 Nov/15 Dec/15 Jan/16 Feb/16 Mar/16 Apr/16 May/16 Jun/16 Jul/16 Aug/16 房 地 产 行 业 行 业 研 究 - 行 业 周 报 行 业 评 级 : 增 持 报 告 日 期 :216-9-14 4% 3% 2% 1% % -1% -2% 沪 深 3 SW 房 地 产 研 究 员 : 宫 模 恒 551-65161836

More information

2 图 1 新 民 科 技 2010 年 主 营 业 务 收 入 结 构 图 2 新 民 科 技 2010 年 主 营 业 务 毛 利 结 构 印 染 加 工 10.8% 其 他 4.8% 丝 织 品 17.2% 印 染 加 工 7.8% 其 他 4.4% 丝 织 品 19.1% 涤 纶 长 丝 6

2 图 1 新 民 科 技 2010 年 主 营 业 务 收 入 结 构 图 2 新 民 科 技 2010 年 主 营 业 务 毛 利 结 构 印 染 加 工 10.8% 其 他 4.8% 丝 织 品 17.2% 印 染 加 工 7.8% 其 他 4.4% 丝 织 品 19.1% 涤 纶 长 丝 6 买 入 维 持 上 市 公 司 年 报 点 评 新 民 科 技 (002127) 证 券 研 究 报 告 化 工 - 基 础 化 工 材 料 与 制 品 2011 年 3 月 15 日 2010 年 业 绩 符 合 预 期, 增 发 项 目 投 产 在 即 基 础 化 工 行 业 分 析 师 : 曹 小 飞 SAC 执 业 证 书 编 号 :S08500210070006 caoxf@htsec.com

More information

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年

关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年 2016 DDoS THREAT REPORT DDoS 威胁报告 2017 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌

More information

中国电信云堤 & 绿盟科技

中国电信云堤 & 绿盟科技 中国电信云堤 & 绿盟科技 关于中国电信云堤 2008 年以来, 中国电信开始着力于网络 DDoS 攻击防护能力建设, 已形成了覆盖国内 31 省和亚太 欧洲 北美等主要 POP 点的一体化攻击防御能力 2014 年, 中国电信首次在业界系统性提出电信级网络集约化安全能力开放平台框架, 并将 云堤 作为对外服务的统一品牌 几年来, 中国电信云堤一方面致力于高效 可靠 精确 可开放的 DDoS 攻击防护能力建设,

More information

行 业 研 究 证 券 行 业 周 报 1 1. 行 业 一 周 走 势 上 周 (214.3.3-214.3.7, 下 同 ) 沪 深 3 下 降.49%, 券 商 行 业 下 降 2.36%, 跑 输 大 盘 上 市 券 商 中 太 平 洋 上 涨 1.2%, 涨 幅 最 大 ; 广 发 证 券

行 业 研 究 证 券 行 业 周 报 1 1. 行 业 一 周 走 势 上 周 (214.3.3-214.3.7, 下 同 ) 沪 深 3 下 降.49%, 券 商 行 业 下 降 2.36%, 跑 输 大 盘 上 市 券 商 中 太 平 洋 上 涨 1.2%, 涨 幅 最 大 ; 广 发 证 券 市 场 表 现 增 持 维 持 4% 券 商 沪 深 3 3% 行 业 研 究 国 金 证 券 手 机 版 佣 金 宝 上 线 证 券 行 业 周 报 (214.3.3-214.3.7) 证 券 研 究 报 告 证 券 信 托 行 业 214 年 3 月 1 日 2% 1% % -1% -2% -3% 11-8 11-1 11-12 12-2 12-4 12-6 12-8 12-1 12-12 13-2

More information

信息管理部2003

信息管理部2003 23 7 3 22 28451642 E-mail wpff@eyou.com 23 1 23 5 22 2 3 4 628 6688 866 62 52 956 46 817 912 696 792 6.5% 1: 2: -2.% -1.5% -19.% -27.6% 33.6 3.45 [2.22%] 5A:6.94 1A:9.89 2A:9.51 3A:8.44 22.14 11.23 1-1-12

More information

産 産 産 産 産 爲 爲 爲 爲 185 185

産 産 産 産 産 爲 爲 爲 爲 185 185 産 産 184 産 産 産 産 産 爲 爲 爲 爲 185 185 爲 爲 爲 産 爲 爲 爲 産 186 産 爲 爲 爲 爲 爲 爲 顔 爲 産 爲 187 爲 産 爲 産 爲 産 爲 爲 188 産 爲 爲 酰 酰 酰 酰 酰 酰 産 爲 爲 産 腈 腈 腈 腈 腈 爲 腈 腈 腈 腈 爲 産 189 産 爲 爲 爲 爲 19 産 爲 爲 爲 爲 爲 爲 191 産 192 産 爲 顔 爲 腈

More information

1. 发 行 情 况 格 力 地 产 于 2014 年 12 月 25 日 发 行 9.8 亿 元 可 转 债 其 中, 原 股 东 优 先 配 售 2.1225 亿 元 (21.225 万 手 ), 占 本 次 发 行 总 量 的 21.66% 网 上 向 一 般 社 会 公 众 投 资 者 发

1. 发 行 情 况 格 力 地 产 于 2014 年 12 月 25 日 发 行 9.8 亿 元 可 转 债 其 中, 原 股 东 优 先 配 售 2.1225 亿 元 (21.225 万 手 ), 占 本 次 发 行 总 量 的 21.66% 网 上 向 一 般 社 会 公 众 投 资 者 发 衍 生 品 市 场 衍 生 品 市 场 转 债 研 究 转 债 研 究 证 券 研 究 报 告 证 券 研 究 报 告 转 债 定 价 报 告 2015 年 1 月 11 日 格 力 转 债 (110030) 上 市 定 价 分 析 公 司 资 料 : 转 债 条 款 : 发 行 日 到 期 日 期 限 转 股 期 限 起 始 转 股 日 发 行 规 模 净 利 润 2014-12-25 2019-12-24

More information

乌克兰电厂设备攻击事件分析及应对

乌克兰电厂设备攻击事件分析及应对 2016Q1 DDoS 态势报告 Content Content 2 内容摘要 2 特别声明 2 全球 DDoS 攻击事件 3 HSBC 网上银行遭大流量 DDoS 攻击 4 匿名者 (Anonymous) 抗议捕杀海豚活动 3 攻击 BBC 的黑客组织攻击美总统候选人官方网站 3 BTCC 受 DDoS 敲诈攻击 4 金融 DDoS 攻击事件 5 攻击时间分析 5 攻击源 IP 分析 7 攻击手段分析

More information

2015绿盟科技DDoS威胁报告

2015绿盟科技DDoS威胁报告 2016 绿 盟 科 技 关 于 中 国 电 信 云 堤 2008 年 以 来, 中 国 电 信 开 始 着 力 于 网 络 DDoS 攻 击 防 护 能 力 建 设, 已 形 成 了 覆 盖 国 内 31 省 和 亚 太 欧 洲 北 美 等 主 要 POP 点 的 一 体 化 攻 击 防 御 能 力 2014 年, 中 国 电 信 首 次 在 业 界 系 统 性 提 出 电 信 级 网 络 集 约

More information

2014H1绿盟科技DDoS威胁报告

2014H1绿盟科技DDoS威胁报告 NSFOCUS H1 2014 DDoS THEATS REPORT 2014H1 绿盟科技 DDoS 威胁报告 执行摘要 持续关注趋势 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 绿盟科技的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击危害客户安全 为了快速反馈关于这类攻击的信息, 绿盟科技发布 2014 H1 DDoS 威胁报告 本报告为 2014

More information

模 型 更 新 时 间 :2010.03.25 股 票 研 究 原 材 料 建 材 评 级 : 上 次 评 级 : 目 标 价 格 : 24.00 上 次 预 测 : 22.00 当 前 价 格 : 17.15 公 司 网 址 公 司 简 介 公 司 是 一 个 以

模 型 更 新 时 间 :2010.03.25 股 票 研 究 原 材 料 建 材 评 级 : 上 次 评 级 : 目 标 价 格 : 24.00 上 次 预 测 : 22.00 当 前 价 格 : 17.15 公 司 网 址  公 司 简 介 公 司 是 一 个 以 股 票 研 究 公 司 更 新 报 告 插 上 区 域 振 兴 的 翅 膀 :5 大 区 域 规 划 本 身 稀 缺 韩 其 成 021-38676162 hanqicheng@gtjas.com S0880208070351 本 报 告 导 读 : 冀 东 水 泥 经 营 区 域 中 有 环 渤 海 沈 阳 内 蒙 古 陕 西 吉 林 5 个 区 域 涉 及 国 家 振 兴 规 划, 这 本 身

More information

5. 6. 310-00 7. 8. 9. 2

5. 6. 310-00 7. 8. 9. 2 Mondeo 2003-03-08 2003 / MondeoGhia-X, 3S71-9H307-FA 310-069 (23-055) ( ) 1. 310-00 2. 310-00 3. 100-02 4. 1 5. 6. 310-00 7. 8. 9. 2 10 10. 11. 12. 3 13. 1. 2. 14. 310-00 15. 4 16. 17. 18. 19. 20. ( )

More information

宏碩-觀光指南coverX.ai

宏碩-觀光指南coverX.ai Time for Taiwan Taiwan-The Heart of Asia Time for Taiwan www.taiwan.net.tw Part 1 01 CONTENTS 04 Part 1 06 Part 2 GO 06 14 22 30 38 Part 3 200+ 02 Part 1 03 1 2 3 4 5 6 04 Jan Feb Mar Apr May Jun Part

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

Microsoft Word - 第四章 資料分析

Microsoft Word - 第四章  資料分析 第 四 章 資 料 分 析 本 研 究 針 對 等 三 報, 在 馬 英 九 擔 任 台 北 市 長 台 北 市 長 兼 國 民 黨 主 席, 以 及 國 民 黨 主 席 之 從 政 階 段 中 ( 共 計 八 年 又 二 個 月 的 時 間, 共 855 則 新 聞, 其 中 179 則, 348 則, 328 則 ), 報 導 馬 英 九 新 聞 時 使 用 名 人 政 治 新 聞 框 架 之

More information

<4D6963726F736F667420576F7264202D20CAFDBEDDCFC2D6DCB9ABB2BC20CAD0B3A1B3E5B8DFC8D4D3D0D5F0B5B42E646F63>

<4D6963726F736F667420576F7264202D20CAFDBEDDCFC2D6DCB9ABB2BC20CAD0B3A1B3E5B8DFC8D4D3D0D5F0B5B42E646F63> 2010 年 8 月 8 日 市 场 策 略 第 一 创 业 研 究 所 分 析 师 : 于 海 涛 S1080200010003 电 话 :0755-25832792 邮 件 :yuhaitao@fcsc.cn 沪 深 300 交 易 数 据 年 初 涨 跌 幅 : -18.96% 日 最 大 涨 幅 : 3.78%(5/24) 日 最 大 跌 幅 : -5.36%(4/19) A 股 基 本 数

More information

基金池周报

基金池周报 基 金 研 究 / 周 报 关 注 新 华 优 选 成 长 等 零 存 整 取 型 基 金 民 生 证 券 基 金 池 动 态 周 报 民 生 精 品 --- 基 金 研 究 周 报 2011 年 05 月 03 日 建 议 资 金 充 裕 渴 望 在 中 长 期 获 取 超 额 收 益 的 投 资 者 关 注 华 夏 大 盘 精 选 (000011.OF ) 大 摩 资 源 优 选 混 合 ( 163302.OF

More information

PowerPoint Presentation

PowerPoint Presentation 推 票 蕴 含 的 投 资 机 会 卖 方 分 析 师 重 点 报 告 效 应 研 究 证 券 分 析 师 刘 均 伟 A0230511040041 夏 祥 全 A0230513070002 2014.4 主 要 内 容 1. 卖 方 分 析 师 推 票 的 时 滞 性 蕴 含 了 事 件 投 资 机 会 2. 卖 方 分 析 师 重 点 报 告 首 次 效 应 3. 卖 方 分 析 师 重 点 报

More information

专题研究.doc

专题研究.doc 2005 2 1 14 11.2 14 15 15 14 Yunyang.zhao@morningstar.com 500 MSCI 1991 2001 53 458 115 94 24 316 26 494 125 1995 26 14 1993 1993 1997 http://cn.morningstar.com 1998 1 2001 6 2000 1993 90 2002 2001 51

More information

untitled

untitled 559 509 459 409 359 309 259 2008 10 30 14.31 20.60 295.61 300 1658.22 1719.81 5798.67 2012.50 080604 080826 300 1 2008.10.5 2, 2008.7.18 3 2008.7.14 (8621)61038287 zhangzj@gjzq.com.cn (8621)61038289 dongyaguang@gjzq.com.cn

More information

<4D6963726F736F667420576F7264202D2047CEF7B7C920B9ABCBBED1D0BEBFB1A8B8E62E646F63>

<4D6963726F736F667420576F7264202D2047CEF7B7C920B9ABCBBED1D0BEBFB1A8B8E62E646F63> 公 司 研 究 G 西 飞 (000768): 大 股 东 的 飞 机 总 装 资 产 值 得 期 待 增 持 军 工 机 械 行 业 当 前 股 价 :9.74 元 报 告 日 期 :2006 年 7 月 25 日 主 要 财 务 指 标 ( 单 位 : 百 万 元 ) 2005A 2006E 2007E 2008E 主 营 业 务 收 入 1,180 1,686 2,163 2,798 (+/-)

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

(Microsoft PowerPoint - 2011 [L So] \272C\251\312\252\375\266\353\251\312\252\315\257f [\254\333\256e\274\322\246\241])

(Microsoft PowerPoint - 2011 [L So] \272C\251\312\252\375\266\353\251\312\252\315\257f [\254\333\256e\274\322\246\241]) 慢 性 阻 塞 性 肺 病 (COPD) 冬 令 殺 手 冬 令 殺 手 蘇 潔 瑩 醫 生 東 區 尤 德 夫 人 那 打 素 醫 院 內 科 部 呼 吸 科 副 顧 問 醫 生 慢 性 阻 塞 性 肺 病 (COPD) 慢 性 阻 塞 性 肺 病 簡 稱 慢 阻 肺 病, 主 要 包 括 慢 性 支 氣 管 炎 和 肺 氣 腫 兩 種 情 況 患 者 的 呼 吸 道 受 阻, 以 致 氣 流 不

More information

<4D F736F F F696E74202D20BDD3CCECC1ABD2B6B1CCA3ACD3B3C8D5BAC9BBA8BAEC2E707074>

<4D F736F F F696E74202D20BDD3CCECC1ABD2B6B1CCA3ACD3B3C8D5BAC9BBA8BAEC2E707074> 接 天 莲 叶 碧, 映 日 荷 花 红 A 股 投 资 策 略 更 新 兴 业 证 券 研 发 中 心 策 略 研 究 员 张 忆 东 28 年 7 月 要 点 : 从 谨 慎 到 谨 慎 乐 观 中 空 短 多 博 弈 政 策 和 5 月 份 写 的 中 期 策 略 时 间 的 玫 瑰 相 比, 我 们 的 策 略 基 调 未 变 : 熊 市 难 改, 结 构 性 机 会 增 多 经 济 下 行

More information

1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网

1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网 白皮书 Web 安全 McAfee 汤城李明 关键词 Web 安全 SQL 注入 XSS 入侵防护 迈克菲 摘要本文简要回顾了 Web 安全的发展阶段, 阐述了主要的 Web 安全漏洞的原理 危害以及利用方式, 阐述了迈克菲安全实验室的 Web 攻击检测技术, 并指出这种技术的具体实现及优点 1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于

More information

欢迎光临兴业证券 !

欢迎光临兴业证券 ! 2009 08 09 2 3 4 08 09 5 14402.56 40.95% 622.92 43.57% 4753.39 31.90% 302.05 45.01% 4020.24 26.03% 361.51 27.32% 23176.19 36.24% 1286.48 38.91% : 6 7 15.00% 20.00% 25.00% 30.00% 35.00% 40.00% 45.00% 50.00%

More information

Sector — Subsector

Sector — Subsector Jul-14 Aug-14 Sep-14 Oct-14 Oct-14 Nov-14 Dec-14 Dec-14 Jan-15 Jan-15 Feb-15 Mar-15 Mar-15 Apr-15 Apr-15 May-15 May-15 Jun-15 Jul-15 证 券 研 究 报 告 调 整 目 标 价 格 买 入 961.CH 价 格 : 人 民 币 18.95 58% 目 标 价 格 : 人

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基 绿盟威胁情报中心 (NTI) 1 2017 网络安全观察 绿盟科技官方微信 2018 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 以下简称绿盟科技 ), 成立于 2000 年 4 月, 总部位于北京 在国内外设有 40 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究,

More information

Microsoft Word - 3635966_11153427.doc

Microsoft Word - 3635966_11153427.doc 马 钢 股 份 (600808) 马 钢 股 份 (0323.HK) 公 司 点 评 研 究 报 告 维 持 中 性 评 级 2012-3-29 分 析 师 : 刘 元 瑞 (8621) 68751760 liuyr@cjsc.com.cn 执 业 证 书 编 号 : S0490510120022 联 系 人 : 王 鹤 涛 (8621) 68751760 wanght1@cjsc.com.cn 财

More information

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 Who am i 江 虎 xti9er 10 多 年 安 全 研 究 与 从 业 经 验 10 年 加 入 腾 讯 入 侵 检 测 体 系 建 设 应 急 响 应 安 全 培 训 入 侵 对 抗 团 队 掘 金 安 全 数 据 安 全 工 作 的 困 境 历 史 案 例 的 启 示 榨 取 数

More information

<4D6963726F736F667420576F7264202D2031383939D0CBB4EFB9FABCCA2D4358582D3031313132303130B8FCD0C2B1A8B8E6B7B1CCE52E646F63>

<4D6963726F736F667420576F7264202D2031383939D0CBB4EFB9FABCCA2D4358582D3031313132303130B8FCD0C2B1A8B8E6B7B1CCE52E646F63> 興 達 國 際 (1899) 買 入 更 新 報 告 1 日 矽 片 切 割 線 將 貢 獻 新 利 潤, 調 升 目 標 價 至 1.1 港 元 21 年 1-9 月 中 國 子 午 輪 胎 產 量 同 比 增 長 25.3% 目 前 中 國 汽 車 存 量 市 場 為 85 萬 輛 左 右, 工 信 部 預 計 到 22 年 將 超 過 2 億 輛, 中 國 汽 車 存 量 市 場 將 帶 來

More information

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱 渗透测试攻击技术之 SQL 注入攻击 培训教材 Jerry 出品 邮箱 :jerry@echengsoft.com 课程大纲 SQL 注入攻击工具 目录 SQL 注入攻击简介 SQL 注入攻击原理 SQL 注入攻击过程 SQL 注入攻击防御 版权所有 Copyright 2012 www.echengsoft.com SQL 注入攻击工具 SQL 注入工具分类 SQL 注入工具 a) Pangolin

More information

卷 首 语 专 家 视 角 赵 粮 2 3-31 面 向 安 全 的 大 数 据 分 析 方 法 和 思 路 王 卫 东 3 简 析 Web 扫 描 网 络 数 据 特 征 周 大 刘 亚 11 浅 谈 信 息 安 全 早 期 预 警 理 论 模 型 聊 聊 ZeroAccess botnet 的 P2P 机 制 肖 岩 军 刘 亚 17 26 行 业 热 点 商 业 银 行 信 息 科 技 风 险

More information

目 录 索 引 一 事 件 描 述... 4 二 事 件 点 评... 4 1 全 年 行 业 景 气 走 弱 业 绩 增 长 趋 缓, 盈 利 能 力 逆 势 提 升... 4 2 内 并 外 扩 规 模 继 续 扩 张, 行 业 低 迷 中 市 占 率 提 升 尽 显 龙 头 本 色... 6

目 录 索 引 一 事 件 描 述... 4 二 事 件 点 评... 4 1 全 年 行 业 景 气 走 弱 业 绩 增 长 趋 缓, 盈 利 能 力 逆 势 提 升... 4 2 内 并 外 扩 规 模 继 续 扩 张, 行 业 低 迷 中 市 占 率 提 升 尽 显 龙 头 本 色... 6 Table_Excel1 213A Table_Contacter 海 螺 水 泥 (6585.SH) Tabl e_title 巩 固 国 内, 拓 展 海 外, 尽 显 龙 头 本 色 Table_Summary 报 告 期 内 公 司 实 现 营 业 收 入 67.6 亿 元, 同 比 增 长 9.95%; 归 属 净 利 润 19.9 亿 元, 同 比 增 长 17.19%, 同 比 增 长

More information

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北 操作代码 问卷编号 问卷类型 调查地 ( 省 / 直辖市 / 自治区 ) 访问员编号 2013202305 10101 公务员版 A 北京 101 2013202305 10102 公务员版 A 北京 101 2013202305 10103 公务员版 A 北京 101 2013202305 10104 公务员版 B 北京 101 2013202305 10105 公务员版 B 北京 101 2013202305

More information

Microsoft Word - Daily150330-A.doc

Microsoft Word - Daily150330-A.doc 每 日 焦 点 中 银 国 际 证 券 研 究 报 告 指 数 表 现 收 盘 一 日 今 年 % 以 来 % 恒 生 指 数 24,486 (0.0) 3.7 恒 生 中 国 企 业 指 数 11,898 (0.2) (0.7) 恒 生 香 港 中 资 企 业 指 数 4,547 0.7 4.5 摩 根 士 丹 利 资 本 国 际 香 港 指 数 13,085 0.3 4.7 摩 根 士 丹 利

More information

目 录 1. 表 现 回 顾 与 行 业 观 点...3 1.1. 行 业 表 现 :6 月 略 微 跑 输 大 市...3 1.2. 行 业 观 点 :2H 相 对 收 益 乐 观...4 2. 行 业 要 闻 与 公 司 动 态...5 2.1. 行 业 要 闻...5 2.2. 公 司 动 态

目 录 1. 表 现 回 顾 与 行 业 观 点...3 1.1. 行 业 表 现 :6 月 略 微 跑 输 大 市...3 1.2. 行 业 观 点 :2H 相 对 收 益 乐 观...4 2. 行 业 要 闻 与 公 司 动 态...5 2.1. 行 业 要 闻...5 2.2. 公 司 动 态 股 票 研 究 行 业 月 报 证 券 研 究 报 告 [Table_MainInfo] [Table_Title] 2012.07.02 2H 相 对 收 益 乐 观 国 泰 君 安 农 业 月 报 2012 年 7 月 秦 军 ( 分 析 师 ) 翟 羽 佳 ( 研 究 助 理 ) 傅 佳 琦 ( 分 析 师 ) 021-38676768 021-38674941 021-38674635 qinjun@gtjas.com

More information

<4D6963726F736F667420576F7264202D20CDA8D0C5C9E8B1B8D6C6D4ECD2B5A3A83230303630393031A3A9A3BACEF6D6F7C1F7C9E8B1B82E646F63>

<4D6963726F736F667420576F7264202D20CDA8D0C5C9E8B1B8D6C6D4ECD2B5A3A83230303630393031A3A9A3BACEF6D6F7C1F7C9E8B1B82E646F63> 行 业 研 究 析 主 流 设 备 商 2 季 财 报, 评 中 兴 通 讯 市 场 表 现 26/9/1 通 信 设 备 制 造 业 全 球 9 家 电 信 设 备 制 造 巨 头 占 据 了 约 9 的 市 场 份 额, 中 兴 通 讯 海 外 销 售 占 比 已 超 过 了 37%, 而 且 还 有 不 断 增 长 的 可 能 我 们 选 取 已 公 布 2 季 度 财 报 并 且 竞 争 领

More information

2017上半年网络安全观察

2017上半年网络安全观察 2017 上半年 网络安全观察 2017 绿盟科技 绿盟科技威胁情报中心 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 简称绿盟科 技 成立于 2000 年 4 月 总部位于北京 在国内外设有 30 多个分支机构 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户 提供具有核心竞争力的安全产品及解决方 案 帮助客户实现业务的安全顺畅运行 基于多年的安全攻防研究 绿盟科技在网络及终端安全

More information

2014绿盟科技DDoS威胁报告

2014绿盟科技DDoS威胁报告 2014 DDoS THREAT REPORT 2014 DDoS 威胁报告执行摘要 快速导读 本报告是 2014 年全年度 DDoS 报告 2014 年,DDoS 攻击方式中出现了新的 DDoS 反射式放大攻击形式, 该攻击基于 SSDP 协议利用一些智能设备进行反射式攻击, 攻击带宽放大倍数最高可达 75 倍 在国内, 在线游戏已进入 DDoS 攻击目标的前 3 在 2014 年 DDoS 攻击事件中,

More information

东吴证券研究所

东吴证券研究所 证 券 研 究 报 告 公 司 研 究 医 药 行 业 新 华 医 疗 (600587) 多 领 域 强 势 布 局, 将 厚 积 薄 发 增 持 ( 首 次 ) 投 资 要 点 制 药 设 备 体 系 建 成 + 市 场 回 暖 : 制 药 设 备 市 场 波 动 是 公 司 2015 年 利 润 下 降 的 主 要 原 因 公 司 制 药 设 备 板 块 已 形 成 中 药 和 生 物 药 设

More information

Microsoft Word _ doc

Microsoft Word _ doc 212 1 4 S1851191 755-82485176 zhengzhenyuan@fcsc.cn 12 3 CNY/USD=6.39 4.. 13. -91. 1. 51. R1 (%) 3.25 R7 (%) 5.32-1 -2-3 -4-5 -6-7 -8 1Y 2Y 3Y 5Y 7Y 1Y 12.31-12.23 2111226 1-11 5.6% (29%) (21.7%) (24.5%)

More information

报告的主线及研究的侧重点

报告的主线及研究的侧重点 26-11-2 862163299571 86213313733 zhouyong2@cjsc.com.cn zhoujt@cjsc.com.cn 27 7 7 25.1 6 25.12 26.5 26.11 2 2 6 7 27 7 7 ...1 2...1...2 6...3 7...4...5...7...8...11...11...13...15...18...18...18...19 7...2

More information

目 录 一 本 周 主 要 观 点... 3 二 造 纸... 5 1. 上 周 市 场 及 组 合 情 况... 5 2. 行 业 基 本 面 变 化... 6 1) 产 品 价 格 : 成 品 纸 市 场 整 体 稳 定... 6 2) 本 周 国 际 针 叶 浆 价 上 涨 阔 叶 浆 价 下

目 录 一 本 周 主 要 观 点... 3 二 造 纸... 5 1. 上 周 市 场 及 组 合 情 况... 5 2. 行 业 基 本 面 变 化... 6 1) 产 品 价 格 : 成 品 纸 市 场 整 体 稳 定... 6 2) 本 周 国 际 针 叶 浆 价 上 涨 阔 叶 浆 价 下 行 业 及 产 业 轻 工 制 造 2016 年 09 月 05 日 造 纸 轻 工 周 报 股 票 报 告 网 整 理 http://www.nxny.com 行 业 研 究 / 行 业 点 评 证 券 研 究 报 告 看 好 相 关 研 究 造 纸 轻 工 周 报 各 期 轻 工 造 纸 行 业 2016 年 中 期 策 略 报 告 聚 焦 确 定 成 长, 关 注 模 式 转 型 2016/7/25

More information

Microsoft Word - 30017417_10012249.doc

Microsoft Word - 30017417_10012249.doc 股 票 研 究 公 司 调 研 报 告 冀 东 水 泥 (000401) 度 过 寒 冬 即 是 春 : 短 期 阶 段 行 情 长 期 左 侧 买 点 韩 其 成 021-38676162 hanqicheng@gtjas.co 本 报 告 导 读 : 2010 年 公 司 产 能 将 由 目 前 6000 万 吨 增 加 至 1 亿 吨 左 右, 为 行 业 内 增 速 最 快 公 司 2010-11

More information

untitled

untitled Page 1 3G - 28 5 2-21-6886525 E-mail yanping@guosen.com.cn 28 5 5 3G 11% 212 12267 28 5 23 8522 P/B EPS P/E X (X) 27 28E 29E 27 28E 29E A 9.26 65 3.53.27.27.35 34.8 34.3 26.5 13.1 941 6.27 4.28 5.7 6.74

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

Microsoft Word - Software sector_111107 _CN_.doc

Microsoft Word - Software sector_111107 _CN_.doc 软 件 服 务 2011 年 11 月 7 日 证 券 研 究 报 告 板 块 最 新 信 息 软 件 业 的 政 策 春 天 A 增 持 胡 文 洲, CFA* (8621) 2032 8520 eric.hu@bocigroup.com 证 券 投 资 咨 询 业 务 证 书 编 号 :S1300200010035 * 周 中 李 鹏 为 本 文 重 大 贡 献 者 中 银 国 际 证 券 有

More information

untitled

untitled 28 12 17 28.68 2.6 3883.39 3 1994.45 1975.1 725.32 2736.3 1998 8998 6998 4998 2998 71217 8317 8611 891 81128 3 1 : 28.12.2 2 VS :4 28.1.5 3 28.7.14 9 1999-28 1 1 29 1 2 3 4 5 29 2 29 2 29 (8621)6138276

More information

<4D6963726F736F667420576F7264202D20C9EAD2F8CDF2B9FAA1AAA1AAD0C2BACDB3C95F3030323030315FCADCD2E6CEACC9FACBD84433BCDBB8F1C9CFD5C7A3ACC9CFB5F7C4BFB1EABCDBD6C13637D4AA2E646F63>

<4D6963726F736F667420576F7264202D20C9EAD2F8CDF2B9FAA1AAA1AAD0C2BACDB3C95F3030323030315FCADCD2E6CEACC9FACBD84433BCDBB8F1C9CFD5C7A3ACC9CFB5F7C4BFB1EABCDBD6C13637D4AA2E646F63> 上 市 公 司 医 药 生 物 公 司 研 究 / 点 评 报 告 21 年 1 月 12 日 新 和 成 (21) 受 益 维 生 素 D3 价 格 上 涨, 上 调 目 标 价 至 67 元 报 告 原 因 : 有 新 的 信 息 需 要 补 充 增 持 盈 利 预 测 : 单 位 : 百 万 元 元 % 倍 维 持 营 业 收 入 增 长 率 净 利 润 增 长 率 每 股 收 益 毛 利 率

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

<4D6963726F736F667420576F7264202D20D0D0D2B5D1D0BEBF2DBBFAD0B5303930373233A3BABABDCCECBABDBFD5CAC7D6D8B5E3A3ACD4A2BEFCD3DAC3F1CAC7C7F7CAC6A3A8D4F6B3D6A3A95B315D2E646F63>

<4D6963726F736F667420576F7264202D20D0D0D2B5D1D0BEBF2DBBFAD0B5303930373233A3BABABDCCECBABDBFD5CAC7D6D8B5E3A3ACD4A2BEFCD3DAC3F1CAC7C7F7CAC6A3A8D4F6B3D6A3A95B315D2E646F63> 机 械 / 军 工 行 业 研 究 2009/07/28 深 度 研 究 航 天 航 空 是 重 点, 寓 军 于 民 是 趋 势 行 业 评 级 增 持 / 首 次 评 级 相 关 研 究 我 国 的 安 全 形 势 人 均 军 费 水 平 综 合 国 力 等 多 种 因 素 决 定 了 未 来 一 段 时 间 内 我 军 的 军 费 将 稳 步 增 加 而 随 着 部 队 官 兵 待 遇 的 逐

More information

1. 食 品 饮 料 本 周 观 点... 4 2. 食 品 饮 料 各 板 块 市 场 表 现... 7 3. 下 周 重 大 事 项... 12 4. 食 品 饮 料 公 司 盈 利 预 测 表... 13 请 务 必 仔 细 阅 读 正 文 之 后 的 各 项 信 息 披 露 与 声 明 第

1. 食 品 饮 料 本 周 观 点... 4 2. 食 品 饮 料 各 板 块 市 场 表 现... 7 3. 下 周 重 大 事 项... 12 4. 食 品 饮 料 公 司 盈 利 预 测 表... 13 请 务 必 仔 细 阅 读 正 文 之 后 的 各 项 信 息 披 露 与 声 明 第 / 行 业 及 产 业 食 品 饮 料 行 业 研 究 行 业 点 评 2016 年 07 月 11 日 茅 台 类 商 品 反 身 性 不 断 强 化 直 接 利 好 五 粮 液 看 好 食 品 饮 料 行 业 周 报 160704-160708 证 券 研 究 报 告 相 关 研 究 " 食 品 饮 料 行 业 周 报 160425-160429: 季 报 超 预 期 白 酒 将 是 全 年 投

More information

<4D6963726F736F667420576F7264202D20D6D0D2A9B2C4D0D0D2B5C9EEB6C8D1D0BEBFB1A8B8E62DD4A4BCC6BCD2D6D6D6D0D2A9B2C4BCDBB8F1BDABCFC2BDB5A3ACD3D0CDFBB3C9CEAA3133C4EACDB6D7CAD6F7CCE2>

<4D6963726F736F667420576F7264202D20D6D0D2A9B2C4D0D0D2B5C9EEB6C8D1D0BEBFB1A8B8E62DD4A4BCC6BCD2D6D6D6D0D2A9B2C4BCDBB8F1BDABCFC2BDB5A3ACD3D0CDFBB3C9CEAA3133C4EACDB6D7CAD6F7CCE2> 证 券 研 究 报 告 行 业 深 度 报 告 日 用 消 费 医 药 推 荐 ( 维 持 ) 预 计 家 种 中 药 材 价 格 将 下 降, 有 望 成 为 3 年 投 资 主 题 22 年 8 月 4 日 中 药 材 行 业 深 度 研 究 报 告 上 证 指 数 236 行 业 规 模 占 比 % 股 票 家 数 ( 只 ) 52 7.2 总 市 值 ( 亿 元 ) 278 4.9 流 通

More information

广发报告

广发报告 证 券 研 究 报 告 物 流 Ⅱ 行 业 Tabl e_title 自 贸 区 海 关 监 管 创 新 点 评 : 高 效 通 关 让 传 统 贸 易 与 跨 境 电 商 齐 飞 舞, 中 转 集 拼 渐 成 亮 点 Table_Summary 核 心 观 点 : 上 海 自 贸 区 推 出 创 新 海 关 监 管 制 度 上 海 海 关 推 出 14 项 可 复 制 可 推 广 监 管 服 务

More information

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9 東 吳 大 學 企 研 所 資 訊 管 理 期 末 報 告 weberp 使 用 說 明 書 指 導 教 授 : 尚 榮 安 教 授 第 一 組 童 偉 哲 01353025 劉 彥 澧 01353028 史 璦 禎 01353031 吳 采 紋 98153143 1 目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功

More information

出 版 : 會 員 通 訊 網 址 香 港 大 眾 攝 影 會 有 限 公 司 通 訊 地 址 : 香 港 郵 政 總 局 郵 箱 10657 號 非 賣 品 只 供 會 閱 覽 HONG KONG CAMERA CLUB, LT

出 版 : 會 員 通 訊 網 址  香 港 大 眾 攝 影 會 有 限 公 司 通 訊 地 址 : 香 港 郵 政 總 局 郵 箱 10657 號 非 賣 品 只 供 會 閱 覽 HONG KONG CAMERA CLUB, LT 香 港 大 眾 攝 影 會 有 限 公 司 HONG KONG CAMERA CLUB, LTD. 永 遠 榮 譽 會 長 胡 世 光 先 生 陳 海 先 生 任 霖 先 生 永 遠 名 譽 顧 問 簡 慶 福 先 生 連 登 良 先 生 黃 貴 權 醫 生 BBS 2012-13 年 度 本 年 度 榮 譽 會 長 譚 炳 森 先 生 王 健 材 先 生 陳 炳 洪 先 生 廖 群 先 生 翁 蓮

More information

27-11-22 8627 65799773 liuyr@cjsc.com.cn 28 27 65 121.22% 91.3% 619 898 27 6282 78 12 7681 28 6681 5681 4681 3681 2681 1681 6-11 6-12 7-1 7-2 7-3 7-4 7-5 7-6 7-7 7-8 7-9 7-1 28 28 WIND 28 28 15% 5.1~5.2

More information

Microsoft Word - Daily160429-A _CN_.doc

Microsoft Word - Daily160429-A _CN_.doc 每 日 焦 点 中 银 国 际 证 券 研 究 报 告 指 数 表 现 收 盘 一 日 今 年 % 以 来 % 恒 生 指 数 21,388 0.1 (2.4) 恒 生 中 国 企 业 指 数 9,061 0.3 (6.2) 恒 生 香 港 中 资 企 业 指 数 3,803 (0.2) (6.1) 摩 根 士 丹 利 资 本 国 际 香 港 指 数 12,193 (0.0) 0.9 摩 根 士 丹

More information

Title

Title /本研究报告通过网站仅提供自然人 monitor-t12(monitor-t12) 使用 1 zhaoxiange@sw18.com wangshijie@sw18.com (8621)63295888 259 gaoyuan@sw18.com 99 862163295888 http://www.sw18.com 28 12 8 4 4 9 1 12 3 1 本研究报告通过网站仅提供自然人 monitor-t12(monitor-t12)

More information

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学 广 东 新 安 职 业 技 术 学 院 计 算 机 移 动 应 用 开 发 专 业 2016 级 人 才 培 养 方 案 专 业 方 向 负 责 人 : 梅 红 系 主 任 : 毛 立 冰 计 算 机 系 二 一 五 年 六 月 序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开

More information

14 16 17 18 19 20 20 21 21 22 22 22 23 25 26 26 27 28 29 30 31 32 32 33 33 34 34

14 16 17 18 19 20 20 21 21 22 22 22 23 25 26 26 27 28 29 30 31 32 32 33 33 34 34 1 1 1 2 2 3 3 4 4 5 6 7 8 9 10 11 12 12 13 14 16 17 18 19 20 20 21 21 22 22 22 23 25 26 26 27 28 29 30 31 32 32 33 33 34 34 34 35 35 36 37 37 38 38 39 39 40 40 41 41 42 43 43 70% 75% 43 44 45 46 47 47

More information

本 研 究 报 告 仅 通 过 邮 件 提 供 给 泰 信 基 金 管 理 有 限 公 司 泰 信 基 金 管 理 有 限 公 司 (research@ftfund.com) 使 用 2 投 资 案 件 投 资 评 级 与 估 值 6 个 月 目 标 价 26 元, 首 次 评 级 给 与 买 入

本 研 究 报 告 仅 通 过 邮 件 提 供 给 泰 信 基 金 管 理 有 限 公 司 泰 信 基 金 管 理 有 限 公 司 (research@ftfund.com) 使 用 2 投 资 案 件 投 资 评 级 与 估 值 6 个 月 目 标 价 26 元, 首 次 评 级 给 与 买 入 本 研 究 报 告 仅 通 过 邮 件 提 供 给 泰 信 基 金 管 理 有 限 公 司 泰 信 基 金 管 理 有 限 公 司 (research@ftfund.com) 使 用 1 上 市 公 司 公 司 研 究 / 深 度 研 究 证 券 研 究 报 告 中 小 股 票 2011 年 05 月 25 日 张 化 机 (002564) 订 单 饱 满, 下 半 年 募 投 产 能 释 放 带

More information

(Microsoft PowerPoint - 03 \253\355\251w\245\315\262\ \301\277\270q.ppt)

(Microsoft PowerPoint - 03 \253\355\251w\245\315\262\ \301\277\270q.ppt) 恆 定 生 產 台 灣 動 物 科 技 研 究 所 動 物 醫 學 組 劉 學 陶 大 綱 前 言 恆 定 生 產 更 新 計 畫 配 種 技 術 分 娩 助 產 離 乳 餵 飼 結 論 4 週 離 乳 案 例 介 紹 20 床 62 床 每 2 週 一 批 次 分 娩 約 20 胎 / 批 離 乳 180 頭 / 批 年 產 肉 豬 4,212 頭 10 週 齡 保 (200 仔 ) 保 (200

More information

当前宏观经济形势和政策倾向

当前宏观经济形势和政策倾向 2008 ?? 2 07 08 3 4 / 0 1 2 3 4 5 6 7 Jan-99 Jul-99 Jan-00 Jul-00 Jan-01 Jul-01 Jan-02 Jul-02 Jan-03 Jul-03 Jan-04 Jul-04 Jan-05 Jul-05 Jan-06 Jul-06 Jan-07 Jul-07 (3mma,y/y) -20.0% -15.0% -10.0% -5.0%

More information

吉林省科技发展计划项目申报书23005

吉林省科技发展计划项目申报书23005 计 划 类 别 : 项 目 类 别 : 支 持 领 域 : 支 持 重 点 : 管 理 处 室 : 科 技 攻 关 计 划 重 点 科 技 攻 关 项 目 工 业 高 新 技 术 领 域 新 一 代 信 息 技 术 及 应 用 高 新 处 项 目 名 称 : 申 报 主 持 单 位 ( 盖 章 ): 项 目 负 责 人 : 通 讯 地 址 : 基 于 大 数 据 的 高 考 志 愿 报 考 分 析

More information

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 收 购 涉 及 的 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 苏 华 评 报 字 [2015] 第 192 号 江 苏 华 信 资 产 评 估 有 限 公 司 二 一 五 年 七 月 二 十 四 日 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江

More information

Microsoft Word - 造纸轻工周报120303-120309.doc

Microsoft Word - 造纸轻工周报120303-120309.doc 行 业 及 产 业 行 业 研 究 / 行 业 点 评 轻 工 制 造 / 造 纸 2012 年 03 月 12 日 造 纸 轻 工 周 报 需 求 平 淡, 包 装 纸 提 价 阻 力 较 大 2012/02/25-2012/03/02 证 券 研 究 报 告 2012 年 第 10 期 ( 总 第 76 期 ) 相 关 研 究 造 纸 轻 工 周 报 各 期 造 纸 行 业 2 月 月 报 12/2/15

More information

untitled

untitled 29 12 1 21-53519888-1922 Ch57261821@yahoo.com.cn 11 12.78 1.6 95.36 1 114.88 6 3 6% 8 35.% 3.% 25.% 2.% 15.% 1.% 5.%.% -5.% -1.% -15.% 9-6 9-6 9-7 9-7 9-7 9-8 9-8 9-8 9-9 9-9 9-1 9-1 9-11 9-11 9-11 9-12

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

二零零五年度报告框架稿

二零零五年度报告框架稿 CHINA PETROLEUM & CHEMICAL CORPORATION ( 2004 12 31 ) 1 1 2 2.1 (1) 53,535 32,275 35,996 115,222 1,102 62,953 1,088 10,506 70,139 1,160 ( )/ (2) (322) 6,543 4,304 919 275 (665) (1,833) 3,721 2 (2) 2004

More information

2013H1绿盟科技DDoS威胁报告

2013H1绿盟科技DDoS威胁报告 执行摘要 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 我们的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击在危害客户安全 为了向用户提供更多关于这类攻击的信息, 绿盟科技威胁响应中心特别发布此报告 2013 上半年,DDoS 攻击备受瞩目 黑客组织伊兹丁 哈桑网络战士向美国发起的挑战依然持续, 许多知名银行因受到攻击而服务中断 反垃圾邮件组织 Spamhaus

More information

1998目录.mdi

1998目录.mdi 香 港 回 歸 十 年 誌 目 録 卷 首 語 1 一 月 Jan 特 區 政 府 大 力 推 介 基 本 法 001 政 府 採 取 措 施 應 對 禽 流 感 006 心 繫 祖 國 敎 育 事 業 邵 逸 夫 先 生 第 十 一 次 向 內 地 敎 育 捐 款 010 取 消 第 一 收 容 港 利 港 利 民 015 天 災 無 情 人 間 有 情 021 推 動 選 民 登 記, 推 進

More information

Title

Title /本研究报告仅通过邮件提供给中国对外经济贸易信托投资有限公司中国对外经济贸易信托投资有限公司 (fotic@yahoo.cn) 使用 1 zhaoxiange@sw18.com wangshijie@sw18.com (8621)63295888 259 gaoyuan@sw18.com 99 862163295888 http://www.sw18.com 本研究报告仅通过邮件提供给中国对外经济贸易信托投资有限公司中国对外经济贸易信托投资有限公司

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

Microsoft Word - 081596年報.doc

Microsoft Word - 081596年報.doc 國 立 聯 合 大 學 96學年度年報 2007~2008 Annual Report 中華民國九十六年八月一 日至 九十 七年 七月 三十 一日 說 明 與 誌 謝 一 本 年 度 報 告 (annual report) 旨 在 就 本 校 96 學 年 度 校 務 發 展 的 九 大 功 能 層 面 做 一 簡 報 二 年 報 資 訊 除 供 了 解 校 務 發 展 情 形 之 外, 可 供 檢

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

臺銀人壽「98年九至十一職等人員甄試」

臺銀人壽「98年九至十一職等人員甄試」 桃 園 大 眾 捷 運 公 司 104 年 度 新 進 人 員 甄 試 簡 章 執 行 單 位 : 銘 傳 大 學 地 址 : 台 北 市 士 林 區 中 山 北 路 五 段 250 號 電 話 :(02)28809748 服 務 時 間 : 週 一 至 週 五 8:10~17:00 E-mail:pr@mail.mcu.edu.tw 中 華 民 國 104 年 5 年 1 日 公 告 關 於 桃

More information

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 目 錄 壹 共 同 性 評 核 項 目... 1 一 行 政 效 能... 1 ( 一 ) 建 置 本 院 科 研 採 購 平 台... 1 ( 二 ) 規 劃 全 院 網 路 電 話 基 礎 建 設... 2 ( 三 ) 通 報 與 追 蹤 處 理 院 內 資 訊 安 全 事 項... 3 ( 四 ) 一 般

More information

Microsoft Word - 30390808_10328652.doc

Microsoft Word - 30390808_10328652.doc 股 票 研 究 行 业 深 度 研 究 证 券 研 究 报 告 211.1.18 冀 东 水 泥 对 比 海 德 堡 成 长 盈 利 与 估 值 变 迁 国 际 水 泥 系 列 专 题 之 八 编 号 韩 其 成 21-38676162 hanqicheng@gtjas.com S88511122 本 报 告 导 读 : 冀 东 对 比 海 德 堡 成 长 盈 利 与 估 值 变 迁 冀 东 水 泥

More information

Microsoft Word _ doc

Microsoft Word _ doc 213-4-14 家 用 电 器 行 业 研 究 报 告 行 业 研 究 ( 深 度 报 告 ) 评 级 看 好 维 持 家 用 电 器 行 业 4 月 月 报 白 电 总 体 表 现 一 般, 黑 电 依 旧 抢 眼 分 析 师 : 陈 志 坚 联 系 人 : 徐 春 联 系 人 : 杨 靖 凤 (21)68751711 xuchun@cjsc.com.cn 执 业 证 书 编 号 :S49512112

More information

untitled

untitled CHINA SECURITIES RESEARCH 4000 08 1500 tiandonghong@csc.com.cn 010-85130599 hanmei@csc.com.cn 010-85130212 08-10 EPS 0.41 0.73 0.99 12 9.90 6 12.00 /% 1 3 12-4.3/5.5 33.7/54.4-59.9/6.2 12 / 26.13/4.90

More information

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP Linux 3.0 1...2 2...2 2.1...3 2.2...3 2.3...3 2.4 Web...3 2.5...4 2.6...4 3...4 3.1 Web...5 3.2...6 3.3 DNS...7 3.4...7 3.5 DHCP...10 3.6 FTP...10 3.7 /...10 3.8 Email...11 3.9 snort...11 3.10 Xinetd...14

More information

( ) ( ) 2011 ( ) 88 / 131

( ) ( ) 2011 ( ) 88 / 131 ( ) " " 2011 8 29 2011 9 1 ( ) 2011 12 29 2012 3 15 87 / 131 ( ) 2011 2011 2010 3000 ( ) 2011 ( ) 88 / 131 4 21 ( ) 11 23 2013 6 2014 2015 4 6 ( ) 2011 2 10 ( ) 2011 9 89 / 131 ( ) 11 18 CNCERT CNCERT

More information

2010 01 23 60.21 29.70 5271.41 300 3366.20 3128.59 12595.94 5792.92 5777 5277 4777 4277 3777 3277 090123 090423 090717 091015 100106 300 1 2010 2010.1.20 2 12, 2010.1.18 (8621)61038269 xieg@gjzq.com.cn

More information

2 一 股 市 行 情 回 顾 指 数 上 证 综 指 深 证 成 指 中 小 板 创 业 板 沪 深 300 IF.CFE 涨 跌 幅 0.42% 0.06% 2.13% 3.88% 0.07% -0.17% 一 周 走 势 回 顾 : 周 一 : 两 市 双 双 低 开 低 走, 权 重 股 集

2 一 股 市 行 情 回 顾 指 数 上 证 综 指 深 证 成 指 中 小 板 创 业 板 沪 深 300 IF.CFE 涨 跌 幅 0.42% 0.06% 2.13% 3.88% 0.07% -0.17% 一 周 走 势 回 顾 : 周 一 : 两 市 双 双 低 开 低 走, 权 重 股 集 1 市 场 研 究 周 报 市 场 周 报 市 场 动 态 市 场 分 析 -- 周 期 成 长 齐 唱 戏 2014 年 月 2 日 投 资 要 点 上 周 市 场 调 整 幅 度 较 大, 上 证 综 指 下 跌 1.05%, 中 小 板 下 跌 1.04%, 创 业 板 下 跌 2.55% 市 场 的 调 整 主 要 系 8 月 汇 丰 PMI 数 据 略 低 于 预 期 和 新 股 周 三

More information

附件2

附件2 附 件 2 辽 宁 省 普 通 高 等 学 校 本 科 优 势 特 色 专 业 申 报 书 专 业 名 称 : 软 件 工 程 专 业 代 码 : 080902 推 荐 学 校 ( 公 章 ): 大 连 交 通 大 学 推 荐 学 校 代 码 : 10150 专 业 带 头 人 : 梁 旭 联 系 电 话 ( 手 机 ): 13842899132 辽 宁 省 教 育 厅 制 2015 年 6 月 一

More information

<4D6963726F736F667420576F7264202D20BEB0D0CBD6BDD2B5A3A8303032303637A3A92DD4F6B7A2CFEEC4BFD3EBD7D3B9ABCBBEC9CFCAD0BDF8D5B9CEAAB9ABCBBEBFB4B5E32E646F63>

<4D6963726F736F667420576F7264202D20BEB0D0CBD6BDD2B5A3A8303032303637A3A92DD4F6B7A2CFEEC4BFD3EBD7D3B9ABCBBEC9CFCAD0BDF8D5B9CEAAB9ABCBBEBFB4B5E32E646F63> 证 券 研 究 报 告 公 司 深 度 简 报 原 材 料 造 纸 印 刷 审 慎 推 荐 -A( 上 调 ) 景 兴 纸 业 267.SZ 目 标 估 值 :7.5 元 当 前 股 价 :7.33 元 211 年 3 月 21 日 基 础 数 据 上 证 综 指 2931 总 股 本 ( 万 股 ) 392 已 上 市 流 通 股 ( 万 股 ) 3294 总 市 值 ( 亿 元 ) 29 流 通

More information

HTML5安全问题

HTML5安全问题 HTML5 问题 刘 1 户帐 录帐 户 银帐 员帐 击 (Cross Site Scripting) 恶 击 Web 页 面 里插 入恶意 html 2 业 读 篡 删 业 码 户浏览该页 时 Web html 码 执 达 恶 3 业 业 值 资 击 户 4 转账 5 发 电 邮 ( iframe frame XMLHttpRequest Flash 击 户 执 动 执 发 发 ) 6 马 XSS

More information

璞 玉 天 宸 股 份 买 入... 17 (600620.CH/ 人 民 币 11.75; 目 标 价 格 : 人 民 币 14.11) 袁 豪 证 券 投 资 咨 询 业 务 证 书 编 号 :S1300513090001 调 整 预 测 天 宸 股 份 自 2010 年 起 未 再 新 增 土

璞 玉 天 宸 股 份 买 入... 17 (600620.CH/ 人 民 币 11.75; 目 标 价 格 : 人 民 币 14.11) 袁 豪 证 券 投 资 咨 询 业 务 证 书 编 号 :S1300513090001 调 整 预 测 天 宸 股 份 自 2010 年 起 未 再 新 增 土 每 日 焦 点 中 银 国 际 证 券 研 究 报 告 指 数 表 现 收 盘 一 日 今 年 % 以 来 % 恒 生 指 数 22,815 (0.0) 4.1 恒 生 中 国 企 业 指 数 9,505 (0.0) (1.6) 恒 生 香 港 中 资 企 业 指 数 3,884 (0.4) (4.2) 摩 根 士 丹 利 资 本 国 际 香 港 指 数 12,746 (0.1) 5.5 摩 根 士

More information

Jul-14 Aug-14 Sep-14 Oct-14 Nov-14 Nov-14 Dec-14 Dec-14 Jan-15 Jan-15 Feb-15 Mar-15 Mar-15 Apr-15 May-15 May-15 Jun-15 Jun-15 Jul-15 证 券 研 究 报 告 调 整 目

Jul-14 Aug-14 Sep-14 Oct-14 Nov-14 Nov-14 Dec-14 Dec-14 Jan-15 Jan-15 Feb-15 Mar-15 Mar-15 Apr-15 May-15 May-15 Jun-15 Jun-15 Jul-15 证 券 研 究 报 告 调 整 目 每 日 焦 点 中 银 国 际 证 券 研 究 报 告 指 数 表 现 收 盘 一 日 今 年 % 以 来 % 恒 生 指 数 24,619 0.5 4.3 恒 生 中 国 企 业 指 数 11,274 0.9 (5.9) 恒 生 香 港 中 资 企 业 指 数 4,386 0.5 0.8 摩 根 士 丹 利 资 本 国 际 香 港 指 数 13,447 0.5 7.6 摩 根 士 丹 利 资 本

More information

中国最大、最快的研究报告提供商 中国价值投资网

中国最大、最快的研究报告提供商 中国价值投资网 wwwww1 股 票 研 究 石 油 / 能 源 www.jztz [Table_MainInfo] 公 司 更 新 报 告 证 券 研 究 报 告 [Table_Title] 上 海 石 化 (6688) [Table_Invest] 评 级 : 上 次 评 级 : 41125 炼 厂 的 黄 金 时 期 肖 洁 ( 分 析 师 ) 傅 锴 铭 ( 研 究 助 理 ) 755-23976115 755-23976516

More information

<4D6963726F736F667420576F7264202D20C3BFD6DCD2A9C0C0B5DAC1F9CAAECBC4C6DAA3A8323031322E31322E33A1AB323031322E31322E39A3A9A1AAC8FDB2BFCEAFB7A2B2BCD2BDD4BAD2BDB1A3B8B6B7D1D7DCB6EEBFD8D6C6D2E2BCFBA3ACCEC0C9FAB2BFCBC4B7BDC3E6BCD3C7BFD6D0D2A9D4ADC

<4D6963726F736F667420576F7264202D20C3BFD6DCD2A9C0C0B5DAC1F9CAAECBC4C6DAA3A8323031322E31322E33A1AB323031322E31322E39A3A9A1AAC8FDB2BFCEAFB7A2B2BCD2BDD4BAD2BDB1A3B8B6B7D1D7DCB6EEBFD8D6C6D2E2BCFBA3ACCEC0C9FAB2BFCBC4B7BDC3E6BCD3C7BFD6D0D2A9D4ADC 证 券 研 究 报 告 行 业 定 期 报 告 日 用 消 费 医 药 推 荐 ( 维 持 ) 2012 年 12 月 9 日 上 证 指 数 1980 行 业 规 模 占 比 % 股 票 家 数 ( 只 ) 153 7.2 总 市 值 ( 亿 元 ) 9273 4.5 流 通 市 值 ( 亿 元 ) 7288 4.8 行 业 指 数 % 1m 6m 12m 绝 对 表 现 -8.1-3.3-12.0

More information