23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(98日目)

2019/06/22(土)

トータルは76件です。

ハンティングログは以下です。

113.122.238[.]6 wget+hxxp[:]//185.244.25[.]155/lx/apep[.]mpsl

www.virustotal.com
www.virustotal.com

222.210.63[.]147 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang[.]mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

中国 29
アメリ 9
ブラジル 6
ロシア 6
イタリア 4
オランダ 3
エストニア 2
ミャンマー 2
イラン 2
ポーランド 2
トルコ 1
スペイン 1
ニュージーランド 1
ケニア 1
インドネシア 1
ボリビア 1
コスタリカ 1
チリ 1
リビア 1
カンボジア 1
インド 1

f:id:sec23:20190623010432p:plain

件数 概要 リクエス
37 アクセス GET /
8 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
4 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 SpringDataCommonsの脆弱性を狙った通信 POST /users?page=&size=5
2 LinksysルータのEシリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 不明 GET /dd/
1 調査 GET /index.html
1 D-Linkルータの脆弱性(CVE-2015-2051)の調査 GET /HNAP1/
1 不正中継の調査 HEAD hxxp://123.125.114.144/
1 不正中継の調査 GET hxxp://www.ip.cn/
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.7284282802582027103800
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.708801322118738024135072
1 不正中継の調査 GET hxxp://www.ceek.jp/?0.28008119719629309941790544
1 不正中継の調査 GET hxxp://www.baidu.com/?0.5652281164324840778000
1 不正中継の調査 GET hxxp://www.baidu.com/?0.4351531501866864364312
1 不正中継の調査 GET hxxp://www.baidu.com/?0.11726454803034261067108
1 不正中継の調査 GET hxxp://www.123cha.com/
1 不正中継の調査 CONNECT www.baidu.com:443
1 不正中継の調査 CONNECT cn.bing.com:443