23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(233日目)

2019/11/04(月)

トータルは4071件でした。

ハンティングログは以下です。

73.102.7[.]163 wget+hxxp[:]//185.172.110[.]220/mipsel
81.104.119[.]144 wget+hxxp[:]//185.172.110[.]220/mipsel
71.209.189[.]237 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

イタリア 4005
ブラジル 13
中国 11
アメリ 9
イラン 5
エストニア 4
香港 3
ウクライナ 3
オランダ 2
フランス 2
インドネシア 2
チェコ 1
イギリス 1
スペイン 1
エクアドル 1
ロシア 1
ブルガリア 1
シンガポール 1
セルビア 1
イスラエル 1
カザフスタン 1
アルメニア 1
インド 1

f:id:sec23:20191115041754p:plain

件数 概要 リクエス
4003 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
50 アクセス GET /
3 クローリング HEAD /robots.txt
3 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 Yealink製品の調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 調査 GET /script
1 調査 GET /abcdTest/
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList