23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(227日目)

2019/10/29(火)

トータルは6167件でした。

ハンティングログはありませんでした。

IPのロケーション別の件数は以下です。

イタリア 4004
ブラジル 2066
アメリ 49
中国 23
インド 4
オランダ 3
ウクライナ 2
インドネシア 2
ネパール 2
フランス 1
イラン 1
セルビア 1
イギリス 1
ギリシャ 1
シンガポール 1
トルコ 1
ベネズエラ 1
スイス 1
タイ 1
ニュージーランド 1
アフガニスタン 1

f:id:sec23:20191107185500p:plain

件数 概要 リクエス
6062 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
54 アクセス GET /
6 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
5 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 調査 HEAD /
1 Nmapによるスキャン POST /sdk
1 Nmapによるスキャン GET /nmaplowercheck1572310912
1 Nmapによるスキャン GET /NmapUpperCheck1572310912
1 Nmapによるスキャン GET /Nmap/folder/check1572310912
1 Nmapによるスキャン GET /evox/about
1 NmapによるスキャンNmapによるスキャン GET /HNAP1
1 不正中継の調査 GET hxxp[:]//www.qq.com/
1 WordPressの調査 GET /wp2/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /wp1/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /wp/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /wordpress/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /website/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /web/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /test/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /sito/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /site/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /shop/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /news/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /media/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /cms/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /blog/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /2018/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /2017/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /2016/wp-includes/wlwmanifest.xml
1 WordPressの調査 GET /2015/wp-includes/wlwmanifest.xml
1 WordPressのPingbackを狙った通信 GET /xmlrpc.php?rsd
1 ユーザー調査 GET /whoami.php
1 不明 GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status