๐ฒ๐ฝ
octageeks.com
2026-07-22 04:14:11
(1 day ago)
Wordpress malicious attack:[octamissingdomain]
Web App Attack
๐ญ๐บ
DumaNet
2026-07-22 03:36:00
(1 day ago)
WordPress (CMS) attack attempts.
Date: 2026 Jul 21. 17:01:44
Source IP: 104.196.10.48
Portion o ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Jul 21. 17:01:44
Source IP: 104.196.10.48
Portion of the log(s):
104.196.10.48 - [21/Jul/2026:17:01:44 +0200] "GET //cms/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
104.196.10.48 - [21/Jul/2026:17:01:44 +0200] "GET //site/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
104.196.10.48 - [21/Jul/2026:17:01:44 +0200] "GET //test/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
104.196.10.48 - [21/Jul/2026:17:01:44 +0200] "GET //wp1/wp-includes/wlwmanifest.xml HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
Web App Attack
Anonymous
2026-07-21 20:20:38
(1 day ago)
Fuzzing/Looking for credentials files.
Brute-Force
Web App Attack
๐บ๐ธ
mnsf
2026-07-21 16:05:27
(2 days ago)
Abuse Detected (10)
Brute-Force
Web App Attack
๐ฉ๐ช
webanyone
2026-07-21 15:15:52
(2 days ago)
Repeated 404 errors, blocked by Fail2ban in custom-404 jail
Bad Web Bot
Anonymous
2026-07-21 15:13:04
(2 days ago)
Bot / scanning and/or hacking attempts: GET / HTTP/1.1, POST //xmlrpc.php HTTP/1.1, GET //wp-json/wp ...
show more
Bot / scanning and/or hacking attempts: GET / HTTP/1.1, POST //xmlrpc.php HTTP/1.1, GET //wp-json/wp/v2/users/ HTTP/1.1, GET //xmlrpc.php?rsd HTTP/1.1, GET //wp-includes/ID3/license.txt HTTP/1.1, GET //?author=1 HTTP/1.1, GET //feed/ HTTP/1.1, GET //?author=2 HTTP/1.1
show less
Hacking
Web App Attack
๐ซ๐ท
Baking333
2026-07-21 15:10:28
(2 days ago)
[redacted] 104.196.10.48 - - [21/Jul/2026:16:10:26 +0100] "GET //wp-includes/ID3/[redacted] HTTP/1.1 ...
show more
[redacted] 104.196.10.48 - - [21/Jul/2026:16:10:26 +0100] "GET //wp-includes/ID3/[redacted] HTTP/1.1" 302 6768 0/47731 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" [redacted] 104.196.10.48 - - [21/Jul/2026:16:10:27 +0100] "GET /[redacted]?rsd HTTP/1.1" 302 1549 0/58320 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
Bad Web Bot
Web App Attack
๐ฎ๐น
๐ท๐ท๐ท
2026-07-21 15:09:54
(2 days ago)
Multiple WordPress unauthorized access attempts
...
Brute-Force
Bad Web Bot
Anonymous
2026-07-21 15:07:03
(2 days ago)
Automated web scanner. Requested suspicious paths: //wp-includes/ID3/license.txt | //xmlrpc.php | // ...
show more
Automated web scanner. Requested suspicious paths: //wp-includes/ID3/license.txt | //xmlrpc.php | //wordpress/wp-includes/wlwmanifest.xml | //2020/wp-includes/wlwmanifest.xml | //web/wp-includes/wlwmanifest.xml | //2019/wp-includes/wlwmanifest.xml | //2021/wp-includes/wlwmanifest.xml | //wp/wp-includes/wlwmanifest.xml | //shop/wp-includes/wlwmanifest.xml | //wp1/wp-includes/wlwmanifest.xml | //test/wp-includes/wlwmanifest.xml | //site/wp-includes/wlwmanifest.xml | //cms/wp-includes/wlwmanifest.xml. UTC: 2026-07-21 14:57:40.
show less
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-07-21 15:03:25
(2 days ago)
104.196.10.48 - - [21/Jul/2026:18:03:24 +0300] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 683 " ...
show more
104.196.10.48 - - [21/Jul/2026:18:03:24 +0300] "GET /wp-includes/ID3/license.txt HTTP/1.1" 404 683 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
104.196.10.48 - - [21/Jul/2026:18:03:24 +0300] "GET /xmlrpc.php?rsd HTTP/1.1" 404 683 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
...
show less
Web App Attack
๐ฉ๐ช
Herrminator
2026-07-21 15:02:32
(2 days ago)
tjvps02.johler.ph 104.196.10.48 - - [21/Jul/2026:17:02:30 +0200] "GET //wp-includes/ID3/license.txt ...
show more
tjvps02.johler.ph 104.196.10.48 - - [21/Jul/2026:17:02:30 +0200] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "-"
tjvps02.johler.de 104.196.10.48 - - [21/Jul/2026:17:02:30 +0200] "GET //wp-includes/ID3/license.txt HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "-"
tjvps02.johler.ph 104.196.10.48 - - [21/Jul/2026:17:02:30 +0200] "GET //xmlrpc.php?rsd HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "-"
tjvps02.johler.de 104.196.10.48 - - [21/Jul/2026:17:02:30 +0200] "GET //xmlrpc.php?rsd HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "-"
tjvps02.johler.ph 104.196.10.48 - - [21/Jul/2026:17:02
...
show less
Brute-Force
Web App Attack
๐ฆ๐บ
electronico
2026-07-21 15:00:42
(2 days ago)
104.196.10.48 - - [22/Jul/2026:02:00:42 +1100] "GET //xmlrpc.php?rsd HTTP/1.1" 404 544 "-" "Mozilla/ ...
show more
104.196.10.48 - - [22/Jul/2026:02:00:42 +1100] "GET //xmlrpc.php?rsd HTTP/1.1" 404 544 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
raph
2026-07-21 14:56:02
(2 days ago)
[Wordpress] crawler /wp-admin/*, /wp-content/*, etc.
Bad Web Bot
Web App Attack
๐จ๐ญ
zynex
2026-07-21 14:52:57
(2 days ago)
URL Probing: /wp1/wp-includes/wlwmanifest.xml
Web App Attack
๐ฌ๐ท
ggb_st
2026-07-21 14:38:48
(2 days ago)
[2026-07-21 14:38:47] 104.196.10.48 triggered a honeypot. Requested on port 80. URI: /blog/wp-includ ...
show more
[2026-07-21 14:38:47] 104.196.10.48 triggered a honeypot. Requested on port 80. URI: /blog/wp-includes/wlwmanifest.xml, UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
...
show less
Bad Web Bot
Brute-Force
Web App Attack
Hacking
SQL Injection