ハニーレポート

ハニーポット観測レポートを中心に書いていきます。

セキュリティ

週刊ハニーレポート6月5日号

ハニーポットへのアクセス状況。 アクセス数 ipアドレス別アクセス ステータスコード別 HTTPリクエスト別 アクセス数 2022-05-29 43 2022-05-30 277 2022-05-31 119 2022-06-01 625 2022-06-02 113 2022-06-03 110 2022-06-04 94 2022-06-05 2094 ipアドレス…

ハニーレポート5月29日号

5月22日から5月29日のハニーポットのアクセス状況をレポートします。 今週は意外にも週明けの平日にアクセスが集中しました。 首脳会談があった日ですが影響しているのでしょうか? アクセス数 2022-05-22 24 2022-05-23 456 2022-05-24 2104 2022-05-…

週刊ハニーレポート5月22日号

5月15日から5月22日までのハニーポットへのアクセスをまとめました。 アクセス数 5月20日にアクセスが急激に多くなりました。 daily access count 2022-05-15 26 2022-05-16 53 2022-05-17 103 2022-05-18 66 2022-05-19 114 2022-05-20 2078 2022-…

週刊ハニーレポート5月8日号

今週のハニーポットへのアクセス状況をお知らせします。 アクセス数 ipアドレス別アクセス数 ステータスコード別アクセス数 HTTPメソッド別カウント 参考書籍 アクセス数 今週は落ち着いたアクセス数になりました。 daily access count 2022-05-01 3 2022-05…

週刊ハニーレポート5月1日号

5月1日週のハニーポットアクセス状況はこちら! 週刊アクセス数 ipアドレス別アクセス数 URL別アクセス数 HTTPステータスコード HTTPリクエスト数 参考書籍 週刊アクセス数 4月30日ゴールデンウィークの始まりにアクセスが多いですね。乗っ取れそうなサ…

週刊ハニーレポート4月25日号

今週のハニーポットアクセス状況をレポートします。 週刊アクセス数 4月24日(日)のアクセスが2000を超えて高くなっています。また4月18日(月)も416アクセスと高くなっています。 2022-04-17 24 2022-04-18 416 2022-04-19 69 2022-04-20 77 2022-0…

大量アクセスしてきたipアドレスを調べる#2

honey-pot-report.hatenablog.com 先週のハニーポットにきたアクセスの中で多かったipアドレスを調べます。アクセスが多かったipアドレスはこの2つです、 2022-04-08 175.107.197.123 2001 2022-04-09 31.45.240.114 2001 ※ログ集計結果を抜粋 31.45.240.11…

大量アクセスしてきたipアドレスを調べる#1

honey-pot-report.hatenablog.com 先週のレポートでアクセスが多かったipアドレスを調べます。ipアドレスは31.45.240.114です。 2001アクセスありました。このipアドレスを調べていきたいと思います。 ログ分析 ipアドレスはクロアチアから ハニーポット参考…

週刊ハニーレポート4月10日号

4月3日〜4月10日までのハニーポットへのアクセスログをレポートします。 アクセス数 IPアドレス別アクセス数 HTTPリクエストメソッド集計 HTTPステータスコード集計 アクセス数 4月8日、4月9日に2000を超えるアクセスが来ています。その他のアクセ…

週刊ハニーレポート4月3日号

3月27日から4月3日のハニーポットへのアクセスをレポートします。 週刊アクセス数 3月29日、30日、4月3日にアクセスが2000を超えています。 ipアドレスアクセス数 今週アクセスしてきたipアドレス別のアクセス数です。下記3つのipアドレス…

ホンダキーレスシステムの脆弱性についてまとめてみた

ホンダの乗用車シビックのキーレスシステムに脆弱性が発見された記事をまとめた記事になります。 脆弱性の種類 CVSS 関連CVSS 対象車 可能な悪用 攻撃方法 対策 関連記事 脆弱性の種類 キーレスシステムの脆弱性 CVSS CVE-2022-27254 Score: 未定 https://nv…

週刊ハニーレポート3月27日号

3月20日〜3月27日までのハニーポットへのアクセスレポート。 アクセス数 ipアドレス別アクセス数 HTTPリクエストメソッド HTTPステータスコード HTTP アクセスURL数 ハニーポット参考書籍 アクセス数 週刊アクセス数です。今週は100程度のアクセス…

週刊ハニーレポート3/20日号

3月15日〜3月20日のハニーポットのログのサマリーをレポートします。 デイリーアクセス HTTPアクセス HTTPステータスコード HTTPリクエスト ipアドレス別アクセス数トップ10 ハニーポット参考書籍 デイリーアクセス 3月16日、17日にアクセスが…

wgetしてくるやつを抽出するよ!

ハニーポットのログを自動集計してcsvファイルに保存し、自分のPCに転送するスクリプトを作成していました。しかし、ログ作成部分のスクリプトはエラーで最後にログファイルをリフレッシュする部分は動くのでちょうどログファイルだけ消えるという珍事により…

3/3の攻撃ログ分析 xmlのメッセージの中に禁止用語が!

今日来た攻撃の中から1件取り出して分析します。 今日来たアクセスのデータは以下になります。 アクセスログデータ POST /xmlrpc.php HTTP/1.1 User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0 Content-Length: …

やってしまったぁぁぁぁ!

月初めでログを集計するスクリプトが動いてるか確認する時に間違えて、コマンドを打ってしまいログが消えました・・・ 上ボタンで過去に打ったコマンドを使おうとして、放ったコマンド。 $ sed -i '' -e 'd' hoge.txt ログファイルが消えてった・・・・ 今月…