23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(170日目)

2019/09/02(火)

トータルは2477件でした。

ハンティングログは以下です。

211.193.211[.]96 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com

175.170.222[.]96 wget+hxxp[:]//185.172.110[.]237/mipsel

www.virustotal.com

IPのロケーション別の件数は以下です。

フィンランド 2409
中国 12
アメリ 10
ブラジル 10
オランダ 9
イラン 7
トルコ 3
インドネシア 3
ロシア 2
スウェーデン 1
チリ 1
ギリシャ 1
シンガポール 1
インド 1
ポーランド 1
韓国 1
メキシコ 1
ノルウェー 1
ウルグアイ 1
赤道ギニア 1

f:id:sec23:20190903152144p:plain

件数 概要 リクエス
2410 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
52 アクセス GET /
2 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 Blue Angel Software Suiteの脆弱性を狙った通信 GET /cgi-bin/webctrl.cgi?action=index_page
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不正中継の調査 GET hxxp[:]//www[.]baidu[.]com/
1 調査 HEAD /
1 不明 GET /lang/en/images/banner_bg.jpg
1 不明 GET /lang/en/html/banner.htm
1 Blue Angel Software Suiteの脆弱性を狙った通信 GET /cgi-bin/webctrl.cgi?action=tree_page
1 Apache Axis2の調査 GET /axis2/