setodaNote

忘れる用のメモ書き for Cybersecurity

2018-08-25から1日間の記事一覧

Vnclowpot のログ解析

背景 定期的に大量アクセスが来る VNC アクセス。 これを検知する Vnclowpot にはイベント件数だけでいうと Cowrie に次ぐ数が記録されている(弊ハニーポット調べ)。 T-Pot にある Vnclowpot のログには John The Ripper 形式の VNC ハンドシェイクが記録…