23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(164日目)

2019/08/27(火)

トータルは4099件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

イタリア 4003
アメリ 25
タイ 20
中国 12
南アフリカ 7
ブラジル 5
トルコ 4
オランダ 3
インド 3
ウクライナ 2
コロンビア 2
エクアドル 2
香港 2
イラン 1
ブルガリア 1
エストニア 1
ネパール 1
スイス 1
フランス 1
チェコ 1
カナダ 1
ミャンマー 1

f:id:sec23:20190828202615p:plain

件数 概要 リクエス
4026 Tomcay管理ページに対するブルートフォース攻撃 GET /manager/html
54 アクセス GET /
2 phpMyAdminの調査 GET /phpmyadmin/index.php
2 phpMyAdminの調査 GET /admin-scripts.asp
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不正中継の調査 HEAD hxxp[:]//123.125.114[.]144/
1 調査 HEAD /
1 不正中継の調査 GET hxxp[:]//www[.]ip[.]cn/
1 不正中継の調査 GET hxxp[:]//www[.]123cha[.]com/
1 ZmEuによる調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 バージョン調査 GET /version
1 不明 GET /dd/
1 ZmEuによるphpMyAdminの調査 GET /pma/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /myadmin/scripts/setup.php
1 ZmEuによるphpMyAdminの調査 GET /MyAdmin/scripts/setup.php
1 不正中継の試み CONNECT www[.]baidu[.]com:443
1 不正中継の試み CONNECT cn[.]bing[.]com:443