ハニーレポート

ハニーポット観測レポートを中心に書いていきます。

2022-02-08から1日間の記事一覧

ハニーレポート#7 ログをbase64でデコードしてみる

アクセスログはbase64でエンコードされている部分がWOWHoneypotのアクセスログにあります。この文字列をデコードしてあげると、どんなコマンドを仕掛けているかわかります。1日数十から多い時は数百のアクセスがくるので全てにデコードして分析は非現実的で…