sec-chick Blog

サイバーセキュリティブログ

2019-04-01から1ヶ月間の記事一覧

【ハニーポット簡易分析】Honeytrap簡易分析(245-248日目:4/18-4/21)

Honeytrap簡易分析(245-248日目:4/18-4/21)の簡易分析となります。※80ポートは除く vTiger CRMの脆弱性を狙った通信が4/21 5:00 - 7:00 頃にかけて増加していました。複数のポートに対してパスが存在するかの調査行為のみの検知でした。◾️通信内容:GET //vt…

【ハニーポット簡易分析】Honeytrap簡易分析(243-244日目:4/15-4/17)

Honeytrap簡易分析(243-244日目:4/15-4/17)の簡易分析となります。 <宛先ポートおよび送信元IPにおける検知数> 宛先ポート 送信元IP 検知数 3390 177[.]242[.]184[.]166 431 3392 177[.]242[.]184[.]166 426 3314 177[.]242[.]184[.]166 424 3391 177[.]24…

【ハニーポット簡易分析】Honeytrap簡易分析(243-244日目:4/13-4/14)

最近、食洗機を買ったのですが、組み立て途中で床に落として、床が凹み、食洗機にヒビが入りましたが、簡易分析をしたいと思います。Honeytrap簡易分析(243-244日目:4/13-4/14)※80ポートは除く 検知傾向としては特に検知数がスパイクしている箇所などはあり…

【ハニーポット簡易分析】Honeytrap簡易分析(242日目:4/12)

Honeytrap簡易分析(242日目:4/12)の簡易分析となります。※80ポートは除く <宛先ポート別検知数> 宛先ポート 検知数 サービス例 445 2471 SMB 2222 110 SSH 139 74 NetBIOS 3389 71 RDP 27017 68 ? 8080 65 PROXY 22223 64 SSH 222 58 SSH 81 55 GoAhead We…

【ハニーポット簡易分析】Honeytrap簡易分析(238-241日目:4/9-4/11)

238-241日目の簡易分析となります。※80ポートは除く <宛先ポート別検知数> 宛先ポート 検知数 サービス例 445 6443 SMB 8080 1083 PROXY 20022 240 SSH 2222 233 SSH 222 232 SSH 22222 231 SSH 2211 226 SSH 2022 218 SSH 3389 214 RDP 81 131 GoAhead Web …

【ハニーポット簡易分析】Honeytrap簡易分析(236-237日目:4/7-4/8)

Honeytrap簡易分析(236-237日目:4/7-4/8)となります。ちょっとした手違いで一部のログが欠損していました。。。。。 ◾️Honeytrap簡易分析(236-237日目:4/7-4/8)※ 80ポートは除く 一部、こちらの操作ミスでログが欠損しています。4/7の5:00-6:00に検知数が多…

【ハニーポット簡易分析】Honeytrap簡易分析(228-235日目:3/30-4/6)

ちょっと入院後のゴタゴタなどで間が空いてしまいましたが、 228-235日目のハニーポットの簡易分析となります。 Honeytrap簡易分析(228-235日目:3/30-4/6)※80ポートは除く <宛先ポート別検知数> 宛先ポート 検知数 サービス例 445 18386 SMB 8080 1233 Pro…

【暫定版】2019年度の個人目標

個人的な目標宣言なので、セキュリティにはほとんど関係がありません。やるやる詐欺でお馴染みのsec-chick(せっくちっく)です 笑4月から新年度に入ることもあり、自分自身で目標を決めてこのブログで宣言しようと思います。※自分だけでやろうと決意しても…

【ハニーポット簡易分析】Honeytrap簡易分析(222-227日目:3/23-3/29)

体調崩したり、入院したりと色々とありましたが、大分元気になってきました。Honeytrap簡易分析(222-227日目:3/23-3/29)となります。※80ポートは除いています。 <宛先ポートおよび宛先IP別検知数> 宛先ポート 送信元IP 検知数 AbuseIPDB 37777 91[.]211[.]…