๐ซ๐ท
Zundapper
2026-09-02 15:11:11
(22 hours ago)
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 54 ...
show more
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:17:11:10 +0200] "GET //website/wp-includes/wlwmanife
...
show less
Web App Attack
Port Scan
๐บ๐ธ
mibbsdevs
2026-09-02 15:08:22
(22 hours ago)
CoffeePot Web: Automated bad bot directory fuzzing and high-rate 404 probing.
Port Scan
Bad Web Bot
๐ฉ๐ช
LRob
2026-09-02 15:00:48
(22 hours ago)
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: ...
show more
Malicious web request: probing for secrets, traversal or a known exploit path | method: GET | path: //xmlrpc.php | 2026-09-02 15:00 UTC
show less
Hacking
Web App Attack
๐ฉ๐ช
filstal.org
2026-09-02 14:58:56
(22 hours ago)
Bad bot activity detected (automated scraping/probing).
Bad Web Bot
Web App Attack
๐จ๐ฆ
Sakusen
2026-09-02 14:55:59
(23 hours ago)
Automated web scanning: 11 reqs, 9 paths probed, 9 returned 404; probed: 9 .xml
Bad Web Bot
๐ต๐ฑ
Budyn
2026-09-02 14:55:48
(23 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicio ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: metrics.budyn.top | URI: //xmlrpc.php?rsd | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-09-02 14:51:48
(23 hours ago)
[02/Sep/2026:17:51:48 +0300] -- 104.196.143.138 Ban reason: Scanner [CMS_GENERIC] | Request: GET //w ...
show more
[02/Sep/2026:17:51:48 +0300] -- 104.196.143.138 Ban reason: Scanner [CMS_GENERIC] | Request: GET //wp-includes/wlwmanifest.xml HTTP/1.1
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
ruusvuu
2026-09-02 14:37:57
(23 hours ago)
Automated abuse report: 15 attack/probe requests from Google LLC / US.
Targeted paths: //wp-includes ...
show more
Automated abuse report: 15 attack/probe requests from Google LLC / US.
Targeted paths: //wp-includes/wlwmanifest.xml, //blog/wp-includes/wlwmanifest.xml, //web/wp-includes/wlwmanifest.xml, //wordpress/wp-includes/wlwmanifest.xml, //website/wp-includes/wlwmanifest.xml.
Sample log lines:
[mirassertions] 2026-09-02 07:37:57: 9/2/2026 07:37:57 104.196.143.138 GET //site/wp-includes/wlwmanifest.xml 404 4426 0.827 ms -
[mirassertions] 2026-09-02 07:37:57: 9/2/2026 07:37:57 104.196.143.138 GET //cms/wp-includes/wlwmanifest.xml 404 4426 1.403 ms -
[mirassertions] 2026-09-02 07:37:57: 9/2/2026 07:37:57 104.196.143.138 GET //sito/wp-includes/wlwmanifest.xml 404 4426 1.155 ms -
Detected by an automated web-server log monitor.
show less
Web App Attack
๐ซ๐ท
dynamix
2026-09-02 14:30:07
(23 hours ago)
WordPress XMLRPC Brute Force Attack
Brute-Force
Web App Attack
Anonymous
2026-09-02 14:23:45
(23 hours ago)
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" ...
show more
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:41 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:41 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:42 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 104.196.143.138 - - [02/Sep/2026:16:23:42 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win
...
show less
Hacking
Web App Attack
Anonymous
2026-09-02 14:18:18
(23 hours ago)
104.196.143.138 - - [02/Sep/2026:16:18:16 +0200] "GET / HTTP/1.1" 301 525 "-" "Mozilla/5.0 (Windows ...
show more
104.196.143.138 - - [02/Sep/2026:16:18:16 +0200] "GET / HTTP/1.1" 301 525 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:16:18:17 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 1869 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:16:18:17 +0200] "GET //xmlrpc.php?rsd HTTP/1.1" 400 1839 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:16:18:18 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 1869 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
104.196.143.138 - - [02/Sep/2026:16:18:18 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 1869 "-" "Mozilla/5.0 (Windows NT 1
...
show less
Brute-Force
SSH
Anonymous
2026-09-02 14:12:37
(23 hours ago)
IP matched detection query 20 more in short time bad rqs.
Brute-Force
Web App Attack
Hacking
๐ฉ๐ช
BlueWire Hosting
2026-09-02 14:11:40
(23 hours ago)
Probing websites for vulnerabilities
Web App Attack
SQL Injection
๐ฎ๐น
VHosting
2026-09-02 14:05:03
(23 hours ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack