2019-05-01から1ヶ月間の記事一覧

BW-Potのログ分析 (2019/05/11-2019/05/17)

期間内の総アクセス件数は1,308件です。送信元IP数は476IPです。 新規ログ 件数 種別 リクエスト 386 アクセス GET / 207 Bad Request 56 不正中継の調査 GET httpbin[.]org/ip 35 Linksysの脆弱性に関する調査 POST 192.168.0.14/tmUnblock.cgi 34 不正中継…

BW-Potのログ分析 (2019/05/06-2019/05/10)

期間内の総アクセス件数は1,100件です。送信元IP数は328IPです。 脆弱性に関する新規通信をいくつか確認しました TBK Vision DVR デバイスの脆弱性(CVE-2018-9995)に関する攻撃 管理者パスワードを窃取される脆弱性の模様 GET /device.rsp?opt=user&cmd=list…

BW-Potのログ分析 (2019/05/01-2019/05/05)

期間内の総アクセス件数は2,577件です。送信元IP数は449IPです。・気になる通信 リクエストヘッダを細工するタイプの通信が来ておりました。 WebDAVの脆弱性(CVE-2017-7269)に関する通信の模様です。 文字化けしておりますが以下のPOCかと思われます。github…