23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(249日目)

2019/11/20(水)

トータルは4176件でした。

ハンティングログは以下です。

39.45.5[.]144 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

ポルトガル 4018
スイス 63
アメリ 23
オランダ 14
香港 8
フランス 8
ドイツ 7
ブラジル 6
メキシコ 4
イギリス 3
中国 2
イタリア 2
ラトビア 2
パキスタン 2
トルコ 1
ポーランド 1
インドネシア 1
ウクライナ 1
ロシア 1
スペイン 1
カンボジア 1
ナイジェリア 1
日本 1
スロベニア 1
南アフリカ 1

f:id:sec23:20191207105117p:plain

件数 概要 リクエス
4085 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
68 アクセス GET /
5 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 調査 OPTIONS /
1 不正中継の調査 GET http[:]//www.youdao.com/?0.13686798687205941258504
1 不正中継の調査 GET http[:]//m.baidu.com/?0.261234830170452802644200
1 調査 GET HTTP/1.1
1 調査 GET /version
1 調査 GET /script
1 phpMyAdminの調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 phpMyAdminの調査 GET /pma/scripts/setup.php
1 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 phpMyAdminの調査 GET /mysql/scripts/setup.php
1 phpMyAdminの調査 GET /myadmin/scripts/setup.php
1 phpMyAdminの調査 GET /SQL/scripts/setup.php
1 phpMyAdminの調査 GET /MyAdmin/scripts/setup.php
1 環境設定の調査 GET /.env