23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(340日目)

2020/02/21(金)

トータルは518件でした。

ハンティングログはありませんでした。

件数 概要 リクエス
380 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
48 アクセス GET /
20 WordPressに対するブルートフォース攻撃 POST /wp-login.php
20 WordPressに対するブルートフォース攻撃 GET /wp-login.php
20 調査 GET /is_test
6 WordPressのPingback POST /xmlrpc.php
2 Solrの調査 GET /solr/admin/info/system?wt=json
2 ThinkPHPの脆弱性を狙った通信 GET /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP
2 ThinkCMFの脆弱性を狙った通信 GET /?a=fetch&content=die(@md5(HelloThinkCMF))
2 リモートデバッグの調査 GET /?XDEBUG_SESSION_START=phpstorm
2 不正中継の試み CONNECT ip.ws.126.net:443
1 phpunit脆弱性を狙った通信 POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 HEAD hxxp[:]//112.124.42.80:63435/
1 phpMyAdminの調査 GET /w00tw00t.at.blackhats.romanian.anti-sec:)
1 BusyBox調査 GET /shell?busybox
1 phpMyAdminの調査 GET /pma/scripts/setup.php
1 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
1 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
1 phpMyAdminの調査 GET /myadmin/scripts/setup.php
1 アクセス GET /favicon.ico
1 phpMyAdminの調査 GET /MyAdmin/scripts/setup.php
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443