ハニーレポート

ハニーポット観測レポートを中心に書いていきます。

2024-01-01から1年間の記事一覧

ログ分析をするための事前準備についてまとめてみた

ログ分析をするための事前準備について簡単にまとめてみました。 前提 一般的に企業でシステムやWebアプリケーション等を扱う上でログ管理を行う上でのログ分析の事前準備をするケースです。 事前準備 正確な時刻を設定する タイムゾーンや複数のシステムを…

月間ハニーレポート2024年3月号

ハニーレポート2024年3月のアクセス記録を公開します。 デイリーアクセス ymd count 2024-02-29 44 2024-03-01 51 2024-03-02 942 2024-03-03 190 2024-03-04 211 2024-03-05 192 2024-03-06 67 2024-03-07 56 2024-03-08 83 2024-03-09 101 2024-03-10 104 …

CSRFについてまとめてみた

ウェブサイトに仕掛けられる攻撃手法で代表的なCSRF(クロスサイトリクエストフォージェリ)についてまとめます。 CSRFとは? 攻撃者が用意した悪意のあるサイトにアクセスしてしまうことでスクリプト付きのWebページをダウンロードしてしまい、スクリプトが…

月間ハニーレポート2024年2月号

ハニーレポート2024年2月のアクセス記録を公開します。 デイリーアクセス ymd count 2024-01-31 25 2024-02-01 192 2024-02-02 283 2024-02-03 120 2024-02-04 177 2024-02-05 271 2024-02-06 86 2024-02-07 35 2024-02-08 49 2024-02-09 46 2024-02-10 212 …

GDPRについてまとめてみた

セキュリティとデータは切り離せません。 システム開発やアプリ開発などで触れる人がいるかもしれないGDPRについて簡単にまとめてみた。 GDPRとは? General Data Protection Regulation、日本語にするとEU一般データ保護規則と呼ばれます。 EU域内の居住者…

月間ハニーレポート2024年1月号

ハニーレポート2024年1月のアクセス記録を公開します。 デイリーアクセス ymd count 2023-12-31 20 2024-01-01 104 2024-01-02 84 2024-01-03 99 2024-01-04 77 2024-01-05 79 2024-01-06 76 2024-01-07 84 2024-01-08 81 2024-01-09 74 2024-01-10 76 2024-…

12月ログ分析 気になるあいつ(IPアドレス)を調べていく! page2

12月のIPアドレス別アクセス数の中で多いアクセスを行ってきたIPアドレスを調べていきます。 honey-pot-report.hatenablog.com 12月のアクセスはこちら。 アクセス数 | IPアドレス --------------------------------- 685 | 61.244.206.142 684 | 210.204.31…

アクセスは集中する

12月の最も多いアクセス日は12月25日でした。 この日だけでなんと1434のアクセスがきています。 一体誰なんでしょうか? 12月アクセス数 ログからIPアドレスを調べてみるとこちらでした。 アクセス数 IPアドレス 685 61.244.206.142 684 210.204.31.167 20 8…

12月ログ分析 気になるあいつ(IPアドレス)を調べていく! page1

12月のIPアドレス別アクセス数はハニーポットレポート12月にもレポートしています。 honey-pot-report.hatenablog.com 12月のアクセスはこちら。 アクセス数 | IPアドレス --------------------------------- 685 | 61.244.206.142 684 | 210.204.31.167 221…

12月ログ分析日記 XDEBUG_SESSION_START攻撃を発見する

12月のログ分析で気になるログをレポートしていきます。 本日のログはこちらです。 'GET /?XDEBUG_SESSION_START=phpstorm HTTP/1.1\nHost: ***.***.***.***:***\nUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like G…