|
๐บ๐ธ
TPI-Abuse
|
|
(mod_security) mod_security (id:210492) triggered by 104.234.97.53 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 104.234.97.53 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jan 31 15:43:47.697876 2025] [security2:error] [pid 6865:tid 6886] [client 104.234.97.53:35683] [client 104.234.97.53] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "192.64.150.79"] [uri "/.env_sample"] [unique_id "Z502Aw5WvADDkL9_Nt0BZwAAAFM"]
show less
|
Brute-Force
Bad Web Bot
Web App Attack
|
|
|
๐ต๐ฑ
nfsec.pl
|
|
104.234.97.53 - - [29/Jan/2025:13:35:08 +0100] "GET /.env.old HTTP/1.1" 403 413 "-" "Mozilla/5.0 (Wi ...
show more
104.234.97.53 - - [29/Jan/2025:13:35:08 +0100] "GET /.env.old HTTP/1.1" 403 413 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
104.234.97.53 - - [29/Jan/2025:13:35:11 +0100] "GET /credentials/config.json HTTP/1.1" 404 30803 "http://nfsec.pl/credentials/config.json" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
104.234.97.53 - - [29/Jan/2025:13:35:15 +0100] "GET /pinfo.php HTTP/1.1" 404 30738 "http://nfsec.pl/pinfo.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
104.234.97.53 - - [29/Jan/2025:13:44:56 +0100] "GET /.env.www HTTP/1.1" 403 413 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
104.234.97.53 - - [29/Jan/2025:13:44:56 +0100] "GET /.env.production HTTP/1.1" 403 413 "-" "Mozilla/5.0 (Windows NT 10.0; Win6
...
show less
|
Exploited Host
Web App Attack
|
|
|
Anonymous
|
|
Web attack
|
Bad Web Bot
Web App Attack
|
|
|
๐ฎ๐น
Rosh
|
|
[01/28/25 12:27:10] 1 attack: /i.php (severity 4);
|
Web App Attack
|
|
|
๐จ๐ฟ
Milky
|
|
6ร attempts to log on to WP. However, we do not use WP. Last visit 2025-01-27 21:19:05
|
Web Spam
Bad Web Bot
Web App Attack
|
|
|
๐ณ๐ฑ
exxos
|
|
web exploit attacks
|
Web App Attack
|
|
|
๐ซ๐ฎ
Mr-Money
|
|
5:14:20104.234.97.53 - - [27/Jan/2025:06:22:09 +0100] "GET /wp-includes/js/jcrop HTTP/1.1" 404 3240 ...
show more
5:14:20104.234.97.53 - - [27/Jan/2025:06:22:09 +0100] "GET /wp-includes/js/jcrop HTTP/1.1" 404 3240 "http://www.mr-money.de/wp-includes/js/jcrop" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
5:14:20104.234.97.53 - - [27/Jan/2025:06:22:22 +0100] "GET /wp-includes/Requests/library HTTP/1.1" 404 3241 "http://www.mr-money.de/wp-includes/Requests/library" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
5:14:20104.234.97.53 - - [27/Jan/2025:06:23:07 +0100] "GET /wp-includes/SimplePie/Content HTTP/1.1" 404 3242 "http://www.mr-money.de/wp-includes/SimplePie/Content" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
|
Hacking
SQL Injection
Bad Web Bot
Exploited Host
Web App Attack
|
|
|
๐ซ๐ฎ
tjs
|
|
web attack, SQL injection attempt
|
Hacking
SQL Injection
Web App Attack
|
|
|
๐บ๐ธ
TheMadBeaker
|
|
Fail2Ban Ban Triggered
HTTP SQL Injection Attempt
|
Hacking
SQL Injection
|
|