23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(246日目)

2019/11/17(日)

トータルは4100件でした。

ハンティングログは以下です。

172.87.13[.]165 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

アルゼンチン 4003
中国 36
アメリ 32
ブラジル 7
トルコ 3
オランダ 3
コロンビア 2
フランス 2
スペイン 2
韓国 1
マカオ 1
ケニア 1
メキシコ 1
バングラデシュ 1
ロシア 1
イギリス 1
カナダ 1
ベトナム 1
ギリシャ 1

f:id:sec23:20191206153415p:plain

件数 概要 リクエス
4003 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
42 アクセス GET /
6 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
6 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
6 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
4 調査 GET /script
3 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
3 phpMyAdminの調査 GET /muieblackcat
3 phpMyAdminの調査 GET //pma/scripts/setup.php
3 phpMyAdminの調査 GET //myadmin/scripts/setup.php
3 phpMyAdminの調査 GET //MyAdmin/scripts/setup.php
2 phpMyAdminの調査 GET //phpmyadmin/scripts/setup.php
2 phpMyAdminの調査 GET //phpMyAdmin/scripts/setup.php
2 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 Tomcatの調査 GET /manager/text/list
1 phpMyAdminの調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 phpMyAdminの調査 GET /myadmin/scripts/setup.php
1 phpMyAdminの調査 GET /pma/scripts/setup.php
1 phpMyAdminの調査 GET /MyAdmin/scripts/setup.php
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 調査 GET HTTP/1.1"
1 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 調査 GET /index.php