Nick Security Log

securityを始めとしたNickのブログです

2019-01-27から1日間の記事一覧

1月26日(土) ハニーポットアクセス解析

hordeのWebメール調査と思われるアクセスが来ていました。 対象の脆弱性は「 JVNDB-2012-001197」かなあと思っています。 jvndb.jvn.jp 攻撃種別アクセスランキング 詳細 アクセス数 webアクセス 51 hordeWebメール調査 22 プロキシ確認 4 CGI調査 3 struts2…

1月25日(金) ハニーポットアクセス解析

struts2の脆弱性を確認するものが来ていました。 URLが長いのがまとめるときにめんどくさいんですよねぇ・・・ URLデコードしました↓。 {(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):*1.(#ognlUtil.getExcludedPac…

1月24日(木) ハニーポットアクセス解析

phpmyadminが多いなーって感じの日でした。 攻撃種別アクセスランキング 詳細 アクセス数 WebShell確認 469 phpmyadmin調査 183 tomcat確認 44 webアクセス 38 MySQL調査 17 linux用バックドア調査 15 WordPress調査 14 Drupal調査 10 プロキシ確認 6 web属…