23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(338日目)

2020/02/19(水)

トータルは117件でした。

ハンティングログはありませんでした。

件数 概要 リクエス
40 アクセス GET /
19 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
18 調査 GET /is_test
2 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
2 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
2 不正中継の試み CONNECT ip.ws.126.net:443
1 phpunit脆弱性を狙った通信 POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
1 WebShell設置の調査 POST /images.php
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 環境設定調査 GET /~dev/.env
1 環境設定調査 GET /web/.env
1 環境設定調査 GET /system/.env
1 環境設定調査 GET /sources/.env
1 Solrの調査 GET /solr/admin/info/system?wt=json
1 環境設定調査 GET /shared/.env
1 環境設定調査 GET /rest/.env
1 環境設定調査 GET /private/.env
1 ASP管理ページの調査? GET /manager/top.asp
1 環境設定調査 GET /local/.env
1 不明 GET /js/preload/example.txt
1 環境設定調査 GET /fedex/.env
1 環境設定調査 GET /docker/.env
1 環境設定調査 GET /development/.env
1 環境設定調査 GET /dev/.env
1 環境設定調査 GET /cp/.env
1 環境設定調査 GET /core/.env
1 環境設定調査 GET /cgi-bin
1 環境設定調査 GET /back/.env
1 環境設定調査 GET /apps/.env
1 環境設定調査 GET /app/.env
1 環境設定調査 GET /api/.env
1 環境設定調査 GET /admin/.env
1 環境設定調査 GET /admin-app/.env
1 SQLServerの調査 GET /ReportServer
1 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
1 環境設定調査 GET /.env
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443