WOWHoneypot観察(249日目)
2019/11/20(水)
トータルは4176件でした。
ハンティングログは以下です。
39.45.5[.]144 wget+hxxp[:]//185.172.110[.]220/mipsel |
www.virustotal.com
www.virustotal.com
IPのロケーション別の件数は以下です。
ポルトガル | 4018 |
スイス | 63 |
アメリカ | 23 |
オランダ | 14 |
香港 | 8 |
フランス | 8 |
ドイツ | 7 |
ブラジル | 6 |
メキシコ | 4 |
イギリス | 3 |
中国 | 2 |
イタリア | 2 |
ラトビア | 2 |
パキスタン | 2 |
トルコ | 1 |
ポーランド | 1 |
インドネシア | 1 |
ウクライナ | 1 |
ロシア | 1 |
スペイン | 1 |
カンボジア | 1 |
ナイジェリア | 1 |
日本 | 1 |
スロベニア | 1 |
南アフリカ | 1 |
件数 | 概要 | リクエスト |
---|---|---|
4085 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
68 | アクセス | GET / |
5 | DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 | POST /editBlackAndWhiteList |
2 | Linksys ルータの E シリーズの脆弱性を狙った通信 | POST /tmUnblock.cgi |
2 | phpMyAdminの調査 | GET /phpmyadmin/scripts/setup.php |
1 | 調査 | OPTIONS / |
1 | 不正中継の調査 | GET http[:]//www.youdao.com/?0.13686798687205941258504 |
1 | 不正中継の調査 | GET http[:]//m.baidu.com/?0.261234830170452802644200 |
1 | 調査 | GET HTTP/1.1 |
1 | 調査 | GET /version |
1 | 調査 | GET /script |
1 | phpMyAdminの調査 | GET /w00tw00t.at.blackhats.romanian.anti-sec:) |
1 | phpMyAdminの調査 | GET /pma/scripts/setup.php |
1 | phpMyAdminの調査 | GET /phpMyAdmin/scripts/setup.php |
1 | phpMyAdminの調査 | GET /mysql/scripts/setup.php |
1 | phpMyAdminの調査 | GET /myadmin/scripts/setup.php |
1 | phpMyAdminの調査 | GET /SQL/scripts/setup.php |
1 | phpMyAdminの調査 | GET /MyAdmin/scripts/setup.php |
1 | 環境設定の調査 | GET /.env |