S-Owl

S(ecurity)Owl

2018-12-29から1日間の記事一覧

ハニーポットのログ分析(2018/12/28)

WOWhoneypotの2018/12/28(金) (運用205日目)の簡易分析です。本日の総アクセス件数は 290件です。 本日の主なアクセスは以下です。 ・phpのWebShell設置の調査:154件・phpMyAdminの調査:75件・GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:7…

ハニーポットのログ分析(2018/12/27)

WOWhoneypotの2018/12/27(木) (運用204日目)の簡易分析です。本日の総アクセス件数は 394件です。 本日の主なアクセスは以下です。 ・phpのWebShell設置の調査:228件・phpMyAdminの調査:79件・GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:1…

ハニーポットのログ分析(2018/12/26)

WOWhoneypotの2018/12/26(水) (運用203日目)の簡易分析です。本日の総アクセス件数は 5153件です。 本日の主なアクセスは以下です。 ・Tomcat管理ページへのブルートフォース攻撃:4782件 →うち、4771件が1つのIP(221.238.227[.]43)から来ていました。・ph…

ハニーポットのログ分析(2018/12/25)

WOWhoneypotの2018/12/25(火) (運用202日目)の簡易分析です。本日の総アクセス件数は 968件です。 本日の主なアクセスは以下です。 ・phpのWebShell設置の調査:517件・phpMyAdminの調査:302件・Tomcat管理ページへのブルートフォース攻撃:26件・不正中継…

ハニーポットのログ分析(2018/12/24)

WOWhoneypotの2018/12/24(月) (運用201日目)の簡易分析です。本日の総アクセス件数は 413件です。 本日の主なアクセスは以下です。 ・phpのWebShell設置の調査:196件・phpMyAdminの調査:110件・(新規)TUTOSの脆弱性を突いた攻撃:1件 「GET /tutos/php/a…

ハニーポットのログ分析(2018/12/23)

WOWhoneypotの2018/12/23(日) (運用200日目)の簡易分析です。本日の総アクセス件数は 1250件です。 主なアクセスは以下です。 ・phpのWebShell設置の調査:708件・phpMyAdminの調査:289件・Tomcat管理ページへのブルートフォース攻撃:80件・Apache Struts2…