23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(182日目)

2019/09/14(土)

トータルは2079件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

ブラジル 2009
中国 29
アメリ 11
トリニダード・トバゴ 9
ロシア 3
インド 2
インドネシア 2
香港 2
ウクライナ 1
フランス 1
スペイン 1
チェコ 1
韓国 1
スウェーデン 1
エクアドル 1
アルゼンチン 1
トルコ 1
イタリア 1
セルビア 1
オランダ 1

f:id:sec23:20190915162912p:plain

件数 概要 リクエス
2003 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
46 アクセス GET /
7 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
7 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
7 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
3 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 GET hxxp[:]//www.ip.cn/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 Netgear ルータの調査 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443