23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(206日目)

2019/10/08(火)

トータルは8287件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

アメリ 4015
ブラジル 4010
スイス 180
中国 20
トリニダード・トバゴ 9
ロシア 7
オランダ 6
エストニア 5
スペイン 3
ウクライナ 2
ドイツ 2
インド 2
インドネシア 2
ルーマニア 2
エジプト 2
タイ 2
トルコ 1
オーストリア 1
スウェーデン 1
イラン 1
オーストラリア 1
ベネズエラ 1
南アフリカ 1
ギリシャ 1
メキシコ 1
セルビア 1
ポーランド 1
カナダ 1
イタリア 1
ブルガリア 1
フランス 1
ミャンマー 1
シンガポール 1
香港 1

f:id:sec23:20191011171916p:plain

件数 概要 リクエス
8184 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
71 アクセス GET /
3 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
3 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 D-Linkルータの脆弱性の調査 GET /HNAP1/
1 バージョン調査 GET /version
1 Servletの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 FreePBXの調査 GET /recordings/theme/main.css
1 phpMyAdminへのスキャン GET /muieblackcat
1 css調査? GET /index_style.css
1 不明 GET /dd/
1 不明 GET /admin/i18n/readme.txt
1 Teake Nutma FoingのPHP リモートファイルインクルージョン脆弱性を狙った通信 GET /admin/config.php
1 Freepbxの調査 GET /admin/assets/js/views/login.js
1 Freepbxの調査 GET /a2billing/admin/Public/index.php
1 ログインページの調査? GET /Pages/login.htm
1 phpMyAdminの調査 GET //pma/scripts/setup.php
1 phpMyAdminの調査 GET //phpmyadmin/scripts/setup.php
1 phpMyAdminの調査 GET //phpMyAdmin/scripts/setup.php
1 phpMyAdminの調査 GET //myadmin/scripts/setup.php
1 phpMyAdminの調査 GET //MyAdmin/scripts/setup.php