S-Owl

S(ecurity)Owl

ハニーポットのログ分析(2018/09/11)

WOWhoneypotの2018/09/11(運用98日目)の簡易分析です。
本日の総アクセス件数は 89件です。急に件数が減りました。以下が全アクセスログです。

50 2018-09-11 GET /manager/html
23 2018-09-11 GET /
2 2018-09-11 GET /muieblackcat
2 2018-09-11 GET //pma/scripts/setup.php
2 2018-09-11 GET //phpMyAdmin/scripts/setup.php
2 2018-09-11 GET //MyAdmin/scripts/setup.php
2 2018-09-11 GET //myadmin/scripts/setup.php
1 2018-09-11 GET /phpMyAdmin/scripts/setup.php
1 2018-09-11 GET //phpmyadmin/scripts/setup.php
1 2018-09-11 GET /robots.txt
1 2018-09-11 GET hxxp://www.baidu.com/
1 2018-09-11 CONNECT www.baidu.com:443
1 2018-09-11 CONNECT www.baidu.com 

Tomcatの管理ページへのブルートフォース攻撃が50件ありました。

GET /manager/html

以下はphpMyAdminに関するものです。 10件です。このアクセスをするBotがあり、それが「GET /muieblackcat」の通信から始まるようです。

2 2018-09-11 GET //pma/scripts/setup.php
2 2018-09-11 GET //phpMyAdmin/scripts/setup.php
2 2018-09-11 GET //MyAdmin/scripts/setup.php
2 2018-09-11 GET //myadmin/scripts/setup.php
1 2018-09-11 GET /phpMyAdmin/scripts/setup.php
1 2018-09-11 GET //phpmyadmin/scripts/setup.php

本日はbaidu宛の不正中継の調査行為は3件ありました。

本日のドメインでのアクセスは以下でした。

2 GET /
1 GET /robots.txt

本日のハンティングログはありません。

以上です。