cute_otter’s blog

ハニーポットの観察日記を付けています

2019-01-01から1ヶ月間の記事一覧

ハニーポット観察日記(2019/01/30)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 Adobe ColdFusionの探査 はじめに こんにちは。cute_otterです。 Cowrieが安定してきたので、数日中にCowrieのログの簡易分析を再開したいと思います。 WOWHoneypot ハニーポット「WOWHoneypo…

ハニーポット観察日記(2019/01/29)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 今日は攻撃と思われるアクセスは無かったですが、スキャンが多かったです。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/29 (火) 00:00~23:59 …

ハニーポット観察日記(2019/01/28)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 Gitのコンフィグファイルの探査 はじめに こんにちは。cute_otterです。 平和な日は続かず、再び、中国からのまとまったWebShellやphpMyAdminなどの探査及び攻撃を観測しました。 WOWHoneypot…

ハニーポット観察日記(2019/01/27)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 2019/01/25並みに平和な日でした。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/27 (日) 00:00~23:59 UTC(運用24日目)に取得したログの簡易分…

FireShell CTF 2019 Writeup

はじめに [RECON 60pts] Welcome (546 solves) 問題文 添付ファイル 解法 フラグ [RECON 60pts] Social (240 solves) 問題文 添付ファイル 解法 フラグ [RECON 60pts] Where is the IRC? (306 solves) 問題文 添付ファイル 解法 フラグ [MISC 60pts] babycry…

ハニーポット観察日記(2019/01/26)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 オープンプロキシの探査 はじめに こんにちは。cute_otterです。 平和な日は続かず、再び中国からの探査及び攻撃が増加しました。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/26 (土)…

ハニーポット観察日記(2019/01/25)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 2019/01/25は、WOWHoneypotの運用を開始して以来、最も平和な日でした。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/25 (金) 00:00~23:59 UTC…

ハニーポット観察日記(2019/01/24)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 Muieblackcatによるスキャン 参考にしたサイト はじめに こんにちは。cute_otterです。 今日はWebShellの探査は一件もありませんでした。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/…

ハニーポット観察日記(2019/01/23)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 本日もWebShellやphpMyAdminの探査がアクセスの大半を占めていました。 余談ですが、2019/01/29 09:00(JST)まで、Packtで技術書(洋書)を$5で買えるキ…

ハニーポット観察日記(2019/01/22)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 初観測のアクセスや意図が不明なアクセスの件数が普段より多めでした。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/22 (火) 00:00~23:59 UTC(…

ハニーポット観察日記(2019/01/21)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 Cowrieのログの簡易分析ですが、ここ最近安定してログが取れていない状況が続いているので、安定するまでしばらくお休みします。すみません。 WOWHone…

InterKosenCTF Writeup

はじめに [Forensics 50pts] attack log 問題文 添付ファイル 解法 [Forensics 200pts] conversation 問題文 添付ファイル 解法 おわりに はじめに こんにちは。cute_otterです。 2019/01/18 21:00~2019/01/20 21:00(JST)にかけて開催されたInterKosenCTFに…

ハニーポット観察日記(2019/01/20)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 今日もCowrieのログの簡易分析をお休みします。すみません。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/20 (日) 00:00~23:59 UTC(運用17日目…

ハニーポット観察日記(2019/01/19)

はじめに WOWHoneypot 特徴 概況 国別のアクセス件数 アクセス先 はじめに こんにちは。cute_otterです。 再びCowrieの調子が悪くなってしまったので、今日と明日のログの簡易分析はお休みします。すみません。 WOWHoneypot ハニーポット「WOWHoneypot」で20…

ハニーポット観察日記(2019/01/18)

はじめに Cowrie 概況 ダッシュボード 国別のアクセス件数 国別のユニークIPアドレスの件数 国別のログイン試行の件数 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル 国別のダウンロードされたファイル イタリア オランダ WOWHo…

ハニーポット観察日記(2019/01/17)

はじめに WOWHoneypot 概況 国別のアクセス件数 メソッド HTTPバージョン アクセス先 はじめに こんにちは。cute_otterです。 Cowrieの調子が戻ってきたので、明日からログの簡易分析を始められそうです。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01…

ハニーポット観察日記(2019/01/16)

はじめに WOWHoneypot 概況 国別のアクセス件数 メソッド HTTPバージョン アクセス先 はじめに こんにちは。cute_otterです。 今日もCowrieの調子が悪いため、ログの簡易分析はお休みします。 WOWHoneypot ハニーポット「WOWHoneypot」で2019/01/16 (水) 00:…

ハニーポット観察日記(2019/01/15)

はじめに WOWHoneypot 概況 特徴 国別のアクセス件数 メソッド HTTPバージョン アクセス先 はじめに こんにちは。cute_otterです。 ここ3日ほど、Cowrieのログが正常に取れないことが続いており、調子がイマイチなので、調子が戻るまでログの簡易分析はお休…

ハニーポット観察日記(2019/01/14) 「コロンビアとブラジルからのアクセス件数が減少」

はじめに WOWHoneypot 概況 特徴 国別のアクセス件数 メソッド HTTPバージョン アクセス先 はじめに こんにちは。cute_otterです。 Cowrieのログの取得がうまくいかなかったため、本日はWOWHoneypotのログの簡易分析のみとなります。 WOWHoneypot ハニーポッ…

ハニーポット観察日記(2019/01/13) 「3日連続でイベント件数が減少」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード オランダからのログイン試行で使用されたユーザ名とパスワード ロシアからのログイン試…

ハニーポット観察日記(2019/01/12) 「イタリアからのアクセス件数が大幅に減少」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル IRCボット WOWHoneypot 概況 特徴 国別のアクセス件数 メソ…

ハニーポット観察日記(2019/01/11) 「アクセス件数が若干減少、Minecraftサーバー狙いと思われる攻撃を観測」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード Mincraftサーバー狙いの攻撃? ダウンロードされたファイル IRCボット はじめに こんに…

ハニーポット観察日記(2019/01/10) 「4日連続してラズパイ狙いのIRCボットを観測」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル IRCボット WOWHoneypot 概況 特徴 国別のアクセス件数 メソ…

ハニーポット観察日記(2019/01/09) 「再びイタリアからのアクセスが増加」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル IRCボット WOWHoneypot 概況 特徴 国別のアクセス件数 メソ…

ハニーポット観察日記(2019/01/08) 「GaniwやDoflooを観測」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル IRCボット WOWHoneypot 概況 国別のアクセス件数 メソッド …

ハニーポット観察日記(2019/01/07) 「アメリカからのアクセス件数が再び過去最大に」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 21時台の国別のアクセス件数 22時台の国別のアクセス件数 イタリアからのアクセス件数の変遷 プロトコル別のコネクション件数 21時台の国別のTelnetコネクション件数 22時台の国別のTelnetコネ…

ハニーポット観察日記(2019/01/06) 「イタリアからのアクセス件数が過去最大」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 イベント件数 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル 外部へのTCP/IPデータの送出 WOWHoneypot 概…

ハニーポット観察日記(2019/01/05) 「アメリカからのアクセス件数が過去最大」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 14時台のアクセス件数 15時台のアクセス件数 イタリアからのアクセス件数の変遷 イベント件数 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル …

ハニーポット観察日記(2019/01/04) 「WOWHneypotの運用を開始」

はじめに Cowrie 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル WOWHoneypot 概況 国別のアクセス件数 メソッド HTTPバージ…

ハニーポット観察日記(2019/01/03) 「イタリアからのアクセス件数が再び増加」

はじめに 概況 特徴 ダッシュボード 国別のアクセス件数 イタリアからのアクセス件数の変遷 国別のログイン試行 ログイン試行で使用されたユーザ名とパスワード ダウンロードされたファイル はじめに こんにちは。cute_otterです。 WOWHoneypotの敷設作業を…