WOWHoneypot観察(250日目)
2019/11/21(木)
トータルは8082件でした。
ハンティングログは以下です。
122.163.106[.]63 wget+hxxp[:]//185.172.110[.]220/mipsel |
www.virustotal.com
www.virustotal.com
IPのロケーション別の件数は以下です。
イタリア | 4003 |
ポルトガル | 3986 |
アメリカ | 19 |
ドイツ | 11 |
ブラジル | 9 |
オランダ | 9 |
中国 | 8 |
フランス | 7 |
オーストラリア | 4 |
ロシア | 3 |
トルコ | 3 |
スペイン | 2 |
アルゼンチン | 2 |
インド | 2 |
イラク | 2 |
アルバニア | 1 |
ブルガリア | 1 |
台湾 | 1 |
エジプト | 1 |
ベトナム | 1 |
タイ | 1 |
ミャンマー | 1 |
チェコ | 1 |
ペルー | 1 |
日本 | 1 |
シンガポール | 1 |
バングラデシュ | 1 |
件数 | 概要 | リクエスト |
---|---|---|
7988 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
77 | アクセス | GET / |
2 | Yealinkの調査? | GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status |
2 | 調査 | GET /script |
1 | Linksys ルータの E シリーズの脆弱性を狙った通信 | POST /tmUnblock.cgi |
1 | DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 | POST /editBlackAndWhiteList |
1 | 調査 | HEAD / |
1 | 不明 | GET /sadad24 |
1 | クローリング | GET /robots.txt |
1 | phpMyAdminの調査 | GET /phpmyadmin/scripts/setup.php |
1 | phpMyAdminの調査 | GET /phpmyadmin/index.php |
1 | phpMyAdminの調査 | GET /phpMyAdmin/scripts/setup.php |
1 | Apache Struts2の脆弱性を狙った通信 | GET /login?from=%2F |
1 | Apache Struts2の脆弱性を狙った通信 | GET /login.action |
1 | 調査 | GET /is_test |
1 | 調査 | GET /index.php |
1 | 不正中継の試み | CONNECT rdarmy.com:443 |