Airtell 라우터 스캔 및 잘못된 사용자 이름 (2... 노트

Airtell 라우터 스캔 및 잘못된 사용자 이름 (2024년 8월 20일 수요일)

저희 Cowrie 허니팟에서 수집한 새로운 사용자 이름을 살펴보면, 가장 먼저 수많은 HTTP 헤더를 발견할 수 있습니다. 공격자들이 저희 텔넷 허니팟에서 감지하는 포트에서 웹 서버를 스캔하는 것은 매우 흔한 일입니다. 그 결과 HTTP 요청 헤더가 저희 사용자 이름 및 비밀번호 데이터베이스에 기록됩니다.