23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(222日目)

2019/10/24(木)

トータルは8069件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

イタリア 4003
ブラジル 4005
アメリ 20
オランダ 5
中国 3
インドネシア 3
インド 3
フランス 2
ホンジュラス 2
ロシア 2
コロンビア 2
バングラデシュ 2
ハンガリー 1
アルバニア 1
トルコ 1
台湾 1
カメルーン 1
ケニア 1
アルゼンチン 1
ルーマニア 1
エクアドル 1
イラン 1
スイス 1
韓国 1
ポーランド 1
シンガポール 1
マカオ 1
タイ 1
パキスタン 1

f:id:sec23:20191028160806p:plain

件数 概要 リクエス
8006 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
42 アクセス GET /
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 phpMyAdminの調査 GET /admin-scripts.asp
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 不明 HEAD /esps/
1 調査 HEAD /
1 サイト構成の調査 GET /sitemap.xml
1 Sevletの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 調査 GET /script
1 クローリング GET /robots.txt
1 アクセス GET /favicon.ico
1 Dockerfileの調査 GET /Dockerfile
1 SSL証明書発行時の一時ファイルの調査 GET /.well-known/security.txt