ハニーレポート

ハニーポット観測レポートを中心に書いていきます。

ハニーレポート #4 PHPめっちゃくる〜

資格試験の勉強でハニーポットをレポートを書けていませんでした。

ログを少し見てみるとちょっと気になったのがこちら。

 

f:id:darjring:20220125000650p:plain

執拗なPHPMyAdminの管理者権限を取ろうとしているアクセスですね。

PHPのバージョンを片っ端から試してます。

画像は一部ですが短時間に高頻度ですのでボットによる攻撃かな?

 

ある程度分析を自動化したい部分と、サーバーの作り方を変えたいので、

ちょっとハニーポットの作り方や分析用ツールを入れ直したいので作り直そうか・・・