Airtelルーターのスキャンと誤ったユーザー名(8月20日... ノート

Airtelルーターのスキャンと誤ったユーザー名(8月20日水曜日)

Cowrieのハニーポットで収集された新しいユーザー名を見ると、まず多くのHTTPヘッダーに気づくでしょう。攻撃者がTelnetハニーポットがカバーするポートでWebサーバーをスキャンすることは非常に一般的です。その結果、HTTPリクエストヘッダーがユーザー名とパスワードのデータベースに入り込みます。