23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(213日目)

2019/10/15(火)

トータルは3750件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

ウルグアイ 3489
ブラジル 167
中国 34
アメリ 28
オランダ 5
イタリア 3
ウクライナ 3
カナダ 2
スペイン 2
フランス 2
カナダ 1
イギリス 1
トルコ 1
ウガンダ 1
オーストリア 1
ベトナム 1
メキシコ 1
ペルー 1
エクアドル 1
イラク 1
スイス 1
ノルウェー 1
シンガポール 1
台湾 1
インド 1

f:id:sec23:20191016215117p:plain

件数 概要 リクエス
3649 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
54 アクセス GET /
8 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
8 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
8 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
4 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
3 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 WordPressの管理画面の調査 GET /wp-login.php
2 WordPressののユーザー情報の調査 GET ///wp-json/wp/v2/users/
2 WordPressののユーザー情報の調査 GET ///?author=1
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 GET hxxp[:]//www.ip.cn/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 不正中継の調査 GET hxxp[:]//83.143.86.62:4500/
1 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 JIRAの調査 GET /secure/ContactAdministrators!default.jspa
1 phpMyAdminの調査 GET /mysql/admin/index.php?lang=en
1 phpMyAdminの調査 GET /admin-scripts.asp
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443