23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(94日目)

2019/06/18(火)

トータルは8063件です。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

アメリ 4023
アルゼンチン 4002
中国 7
ブラジル 6
イラン 3
ミャンマー 2
インド 2
コロンビア 2
オランダ 2
トルコ 2
インドネシア 2
ポーランド 2
ルーマニア 1
ウクライナ 1
セルビア 1
チェコ 1
ギリシャ 1
コスタリカ 1
イタリア 1
セーシェル 1

f:id:sec23:20190619013533p:plain

件数 概要 リクエス
8005 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
38 アクセス GET /
2 不正中継の調査 GET hxxp://www.msftncsi.com/ncsi.txt
2 不明 GET /dd/
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.8250141195221430201221852
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.728426104858202799648
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.63151897681545481437984
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.28430134438298516376260
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.27910162742811851861184024
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.126304902344121283714792
1 不正中継の調査 GET hxxp://www.baidu.com/?0.933670743418651781321592
1 不正中継の調査 GET hxxp://www.baidu.com/?0.8872108080014605444817904
1 不正中継の調査 GET hxxp://www.baidu.com/?0.87203795125789702868696
1 不正中継の調査 GET hxxp://www.baidu.com/?0.728423929452076195496
1 不正中継の調査 GET hxxp://www.baidu.com/?0.3481327301623360329056
1 不正中継の調査 GET hxxp://www.baidu.com/?0.1198835565410707451255584
1 不正中継の調査 GET hxxp://110.249.212[.]46/testget?q=23333&port=80
1 phpMyAdminの調査 GET /admin/connection/
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 不正中継の調査 CONNECT www.google.com:443