S-Owl

S(ecurity)Owl

honeypot

ハニーポットのログ分析まとめ(2019年03月度)

2019年03月度のWOWHoneypotのログ分析まとめです。※先月分: ハニーポットのログ分析まとめ(2019年02月度) - S-Owl <前提>以前はプライベートSOCで監視を行っており、自組織を狙ったものか広く一般を狙ったものかを区別したく、広く一般を狙った通信を監…

ハニーポットのログ分析まとめ(2019年02月度)

2019年02月度のWOWHoneypotのログ分析まとめです。※先月分: ハニーポットのログ分析まとめ(2019年01月度) - S-Owl <前提>以前はプライベートSOCで監視を行っており、自組織を狙ったものか広く一般を狙ったものかを区別したく、広く一般を狙った通信を監…

ハニーポットのログ分析まとめ(2019年01月度)

2019年01月度のWOWHoneypotのログ分析まとめです。※先月分:ハニーポットのログ分析まとめ(2018年12月度) - S-Owl <前提>以前はプライベートSOCで監視を行っており、自組織を狙ったものか広く一般を狙ったものかを区別したく、広く一般を狙った通信を監…

ハニーポットのログ分析(2019/03/28)

WOWhoneypotの2019/03/28(木) (運用295日目)の簡易分析です。本日の総アクセス件数は424件です。送信元IP数は138IPです。本日の主なアクセスは以下です。 ・ WordPressの調査:165 件・ WordPressのログイン試行攻撃:212 件 →今回は上記2つ合わせて107IPから…

ハニーポットのログ分析(2019/03/27)

WOWhoneypotの2019/03/27(水) (運用294日目)の簡易分析です。本日の総アクセス件数は54件です。送信元IP数は36IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:1 件・ ThinkPHPの脆弱性を突いた攻撃:2 …

ハニーポットのログ分析(2019/03/26)

WOWhoneypotの2019/03/26(火) (運用293日目)の簡易分析です。本日の総アクセス件数は5051件です。送信元IP数は504IPです。本日の主なアクセスは以下です。 ・ WordPressの調査:1825 件・ WordPressのログイン試行攻撃:3010 件 →481IPからアクセスがありまし…

ハニーポットのログ分析(2019/03/25)

WOWhoneypotの2019/03/25(月) (運用292日目)の簡易分析です。本日の総アクセス件数は734件です。送信元IP数は214IPです。本日の主なアクセスは以下です。 ・WordPressの調査 389 件 →第二オクテット配下が異なる複数のIP群から来ています。 URLが存在するか…

ハニーポットのログ分析(2019/03/24)

WOWhoneypotの2019/03/24(日) (運用291日目)の簡易分析です。本日の総アクセス件数は43件です。送信元IP数は33IPです。本日の主なアクセスは以下です。 ・GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:2件 → User-Agent: Hello, World アクセ…

ハニーポットのログ分析(2019/03/23)

WOWhoneypotの2019/03/23(土) (運用290日目)の簡易分析です。本日の総アクセス件数は52件です。送信元IP数は28IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:9 件 →User-Agent: Hello, World 、うち…

ハニーポットのログ分析(2019/03/22)

WOWhoneypotの2019/03/22(金) (運用289日目)の簡易分析です。本日の総アクセス件数は54件です。送信元IP数は37IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:4 件・ phpMyAdminの調査:7 件 →脆弱性スキャンツールZmEuによる調査(Us…

ハニーポットのログ分析(2019/03/21)

WOWhoneypotの2019/03/21(木) (運用288日目)の簡易分析です。本日の総アクセス件数は41件です。送信元IP数は29IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:5 件 → User-Agent: Hello, World・設定…

ハニーポットのログ分析(2019/03/20)

WOWhoneypotの2019/03/20(水) (運用287日目)の簡易分析です。本日の総アクセス件数は53件です。送信元IP数は38IPです。本日の主なアクセスは以下です。 ・ phpMyAdminの調査:5 件・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:3 件 →3件中2…

ハニーポットのログ分析(2019/03/19)

WOWhoneypotの2019/03/19(火) (運用286日目)の簡易分析です。本日の総アクセス件数は35件です。送信元IP数は27IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:5 件 →過去見た、AVTECHとMikroTikから来…

ハニーポットのログ分析(2019/03/18)

WOWhoneypotの2019/03/18(月) (運用285日目)の簡易分析です。本日の総アクセス件数は34件です。送信元IP数は32IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:3 件 →User-Agent: Hello, World・WordPr…

ハニーポットのログ分析(2019/03/17)

WOWhoneypotの2019/03/17(日) (運用284日目)の簡易分析です。本日の総アクセス件数は270件です。送信元IP数は29IPです。本日の主なアクセスは以下です。 ・ Tomcat管理ページへのブルートフォース攻撃:234 件・ GPONルータの脆弱性(CVE-2018-10561)を突くMi…

ハニーポットのログ分析(2019/03/16)

WOWhoneypotの2019/03/16(土) (運用283日目)の簡易分析です。本日の総アクセス件数は27件です。送信元IP数は24IPです。本日の主なアクセスは以下です。 ・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:2 件 →User-Agent : Hello, World なお…

ハニーポットのログ分析(2019/03/15)

WOWhoneypotの2019/03/15(金) (運用282日目)の簡易分析です。本日の総アクセス件数は80件です。送信元IP数は32IPです。本日の主なアクセスは以下です。 ・ Apache Struts2の脆弱性S2-045(CVE-2017-5638)を突く攻撃:33 件・ ThinkPHPの脆弱性を突いた攻撃:8…

ハニーポットのログ分析(2019/03/14)

WOWhoneypotの2019/03/14(木) (運用281日目)の簡易分析です。本日の総アクセス件数は407件です。送信元IP数は32IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:273 件 ※md5(F3bru4ry)・ phpMyAdminの調査:86 件・ Tomcat管理ページへ…

ハニーポットのログ分析(2019/03/13)

WOWhoneypotの2019/03/13(水) (運用280日目)の簡易分析です。本日の総アクセス件数は406件です。送信元IP数は42IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:257 件・ phpMyAdminの調査:85 件・ Tomcat管理ページへのブルートフォ…

ハニーポットのログ分析(2019/03/12)

WOWhoneypotの2019/03/12(火) (運用279日目)の簡易分析です。本日の総アクセス件数は37件です。送信元IP数は27IPです。本日の主なアクセスは以下です。 ・ phpMyAdminの調査:6 件・ GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:2 件 本日の…

ハニーポットのログ分析(2019/03/11)

WOWhoneypotの2019/03/11(月) (運用278日目)の簡易分析です。本日の総アクセス件数は51件です。送信元IP数は41IPです。本日の主なアクセスは以下です。 ・(新規) FrontPageを狙った攻撃 →「POST /_vti_bin/_vti_aut/author.dll」と「GET /core%2ehtml」のセ…

ハニーポットのログ分析(2019/03/10)

WOWhoneypotの2019/03/10(日) (運用277日目)の簡易分析です。本日の総アクセス件数は151件です。送信元IP数は42IPです。本日の主なアクセスは以下です。 ・ phpMyAdminの調査:101 件 本日のドメイン名でのアクセスは以下です。 2 GET / 1 POST /wordpress/w…

2019/03/09(土)第6回ハニーポッター技術交流会LT「ハニーポッター流社会貢献」

2019/03/09(土)に@morihi_socさん主催の第6回ハニーポッター技術交流会に参加し、LTしてきました。 タイトルは「ハニーポッター流社会貢献」。資料はこちらです。 speakerdeck.com なお、第4回ハニーポッター技術交流会にLT参加した際の記事はこちらです。 s…

ハニーポットのログ分析(2019/03/09)

WOWhoneypotの2019/03/09(土) (運用276日目)の簡易分析です。本日の総アクセス件数は58件です。送信元IP数は45IPです。本日の主なアクセスは以下です。 ・NMAPによるスキャン:5件 どれもweb上に公開されているスクリプトを集めて実行しているだけと思われま…

ハニーポットのログ分析(2019/03/08)

WOWhoneypotの2019/03/08(金) (運用275日目)の簡易分析です。本日の総アクセス件数は176件です。送信元IP数は37IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:65 件・ phpMyAdminの調査:71 件・ GPONルータの脆弱性(CVE-2018-10561)…

ハニーポットのログ分析(2019/03/07)

WOWhoneypotの2019/03/07(木) (運用274日目)の簡易分析です。本日の総アクセス件数は216件です。送信元IP数は37IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:172 件 →珍しくphpMyAdminなしのWebShellのみです。・ ThinkPHPの脆弱性を…

ハニーポットのログ分析(2019/03/06)

WOWhoneypotの2019/03/06(水) (運用273日目)の簡易分析です。本日の総アクセス件数は93件です。送信元IP数は41IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:38 件・ phpMyAdminの調査:7 件・ GPONルータの脆弱性(CVE-2018-10561)を…

ハニーポットのログ分析(2019/03/05)

WOWhoneypotの2019/03/05(火) (運用272日目)の簡易分析です。本日の総アクセス件数は104件です。送信元IP数は41IPです。本日の主なアクセスは以下です。 ・ phpMyAdminの調査:53 件・脆弱性スキャンツールZmEuによる調査:1件 →スキャン内容はphpMyAdminの…

ハニーポットのログ分析(2019/03/04)

WOWhoneypotの2019/03/04(月) (運用271日目)の簡易分析です。本日の総アクセス件数は313件です。送信元IP数は38IPです。本日の主なアクセスは以下です。 ・ phpのWebShell設置の調査:204 件 →POSTが多かったです。 name=die(@md5(F3bru4ry)) でした。もう3…

ハニーポットのログ分析(2019/03/03)

WOWhoneypotの2019/03/03(日) (運用270日目)の簡易分析です。本日の総アクセス件数は40件です。送信元IP数は35IPです。本日の主なアクセスは以下です。 ・GPONルータの脆弱性(CVE-2018-10561)を突くMirai亜種の攻撃:9件 →User-Agent: Hello, World 本日のド…