2019-04-13から1日間の記事一覧

BW-Potのログ分析 (2019/04/11)

本日の総アクセス件数は1570件です。送信元IP数は71IPです。 ・phpのWebShell設置の通信を観測 久しぶりにWebShellに関する通信が多数来ました。 四月は "die(@md5(J4nur4ry))" の模様です。・PHPUnitの脆弱性(CVE-2017-9841)に関する通信を観測 通信自体はP…

BW-Potのログ分析 (2019/04/10)

本日の総アクセス件数は569件です。送信元IP数は75IPです。・Cisco製ルータRV320、RV325の脆弱性(CVE-2019-1652,CVE-2019-1653)に 関する通信を観測しました。・ThinkPHPに関連する通信を観測 GET hydra.phpという通信を検知しました。 以前にあった、ThinkP…

BW-Potのログ分析 (2019/04/09)

本日の総アクセス件数は614件です。送信元IP数は81IPです。 ・Spring Data Commonsの脆弱性(CVE-2018-1273)に関する攻撃を観測しました。 同様の通信は2019 4/1にも観測していますが、詳細が分かったため、記載します。・ヘッダ POST /users?page=&size=5 ・…

BW-Potのログ分析 (2019/04/08)

本日の総アクセス件数は599件です。送信元IP数は68IPです。・IPTV Stalkerに関する通信を観測しました。 ・ThinkPHPに関する攻撃を観測しました。 リクエストのpathがURLエンコードされているものを初めて観測しました。 また、該当のファイルはダウンロード…