23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(250日目)

2019/11/21(木)

トータルは8082件でした。

ハンティングログは以下です。

122.163.106[.]63 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com

IPのロケーション別の件数は以下です。

イタリア 4003
ポルトガル 3986
アメリ 19
ドイツ 11
ブラジル 9
オランダ 9
中国 8
フランス 7
オーストラリア 4
ロシア 3
トルコ 3
スペイン 2
アルゼンチン 2
インド 2
イラク 2
アルバニア 1
ブルガリア 1
台湾 1
エジプト 1
ベトナム 1
タイ 1
ミャンマー 1
チェコ 1
ペルー 1
日本 1
シンガポール 1
バングラデシュ 1

f:id:sec23:20191207114737p:plain

件数 概要 リクエス
7988 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
77 アクセス GET /
2 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
2 調査 GET /script
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 調査 HEAD /
1 不明 GET /sadad24
1 クローリング GET /robots.txt
1 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 phpMyAdminの調査 GET /phpmyadmin/index.php
1 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 Apache Struts2脆弱性を狙った通信 GET /login?from=%2F
1 Apache Struts2脆弱性を狙った通信 GET /login.action
1 調査 GET /is_test
1 調査 GET /index.php
1 不正中継の試み CONNECT rdarmy.com:443