23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(205日目)

2019/10/07(月)

トータルは4109件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

ブラジル 4014
中国 31
アメリ 10
インド 9
ウクライナ 5
トルコ 4
ルーマニア 3
フランス 3
オランダ 3
イタリア 3
イギリス 2
チェコ 2
イラン 2
リビア 2
アルバニア 1
ケニア 1
バハマ 1
コロンビア 1
タイ 1
ポーランド 1
フィンランド 1
ノルウェー 1
イスラエル 1
サウジアラビア 1
スウェーデン 1
アルゼンチン 1
スイス 1
バングラデシュ 1
台湾 1
パキスタン 1

f:id:sec23:20191011123713p:plain

件数 概要 リクエス
4003 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
83 アクセス GET /
4 POST /editBlackAndWhiteList
2 調査 HEAD /
2 Servletの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
2 phpMyAdminの調査 GET /admin-scripts.asp
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 ログインページの調査 GET /Pages/login.htm
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不明 GET /shell?busybox
1 DGN1000 Netgear ルータを狙うMirai亜種の攻撃 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 SQL Serverの調査? GET /admin/connection/
1 Linux向けInternetGatwayの調査 GET /UPnP/IGD.xml