๐บ๐ธ
1gz
2026-09-24 08:52:13
(1 hour ago)
Triggered Cloudflare WAF (firewallCustom) from CN.
Action taken: BLOCK
Protocol: HTTP/1.1 (GET metho ...
show more
Triggered Cloudflare WAF (firewallCustom) from CN.
Action taken: BLOCK
Protocol: HTTP/1.1 (GET method)
Endpoint: /public/static/admin2/css/admin.css
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
This report was generated by:
https://github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
๐บ๐ธ
jcbriar
2026-09-23 20:33:02
(13 hours ago)
Searching for vulnerable scripts
Hacking
Web App Attack
๐ฉ๐ช
yvoictra
2026-09-23 12:35:11
(21 hours ago)
Bloqueado automรกticamente por CrowdSec. Escenario: crowdsecurity/http-admin-interface-probing
Web App Attack
Anonymous
2026-09-23 12:09:01
(22 hours ago)
121.196.156.123 - - [23/Sep/2026:20:09:00 +0800] "GET /static/admin2/ueditor/1.4.3/ueditor.config.js ...
show more
121.196.156.123 - - [23/Sep/2026:20:09:00 +0800] "GET /static/admin2/ueditor/1.4.3/ueditor.config.js HTTP/1.1" 404 47528 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
rdpguard.com
2026-09-23 00:01:30
(1 day ago)
RdpGuard detected brute-force attempt on HTTP
Brute-Force
๐ธ๐ช
vaia.cloud
2026-09-22 21:05:02
(1 day ago)
crowdsecurity/http-admin-interface-probing
Brute-Force
Web App Attack
๐ฉ๐ช
raph
2026-09-22 20:35:24
(1 day ago)
[DOT FILES] crawler *.env*, .git*, .config*, etc.
Bad Web Bot
Web App Attack
๐ช๐ธ
el-brujo
2026-09-22 20:25:05
(1 day ago)
121.196.156.123 - - [22/Sep/2026:22:25:02 +0200] "GET /dongadmin/login HTTP/2.0" 404 15889 "-" "Mozi ...
show more
121.196.156.123 - - [22/Sep/2026:22:25:02 +0200] "GET /dongadmin/login HTTP/2.0" 404 15889 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:25:03 +0200] "GET /static/admin2/css/admin.css HTTP/2.0" 404 15889 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:25:04 +0200] "GET /static/admin2/ueditor/1.4.3/ueditor.config.js HTTP/2.0" 404 15889 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:25:04 +0200] "GET /dongadmin/uploader/upload HTTP/2.0" 404 15889 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Web App Attack
Hacking
Anonymous
2026-09-22 18:44:27
(1 day ago)
DEAGICO WEBEXPLOIT 121.196.156.123 (121.196.156.123)
Web App Attack
๐ณ๐ฑ
WeCloudit-Anti-Abuse
2026-09-22 14:32:21
(1 day ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-admin-interface-probing
Web App Attack
Hacking
๐ฆ๐บ
aranguren.org
2026-09-22 12:26:46
(1 day ago)
121.196.156.123 - - [22/Sep/2026:22:26:42 +1000] "GET /dongadmin/login HTTP/1.1" 404 984 "-" "Mozill ...
show more
121.196.156.123 - - [22/Sep/2026:22:26:42 +1000] "GET /dongadmin/login HTTP/1.1" 404 984 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:26:42 +1000] "GET /static/admin2/css/admin.css HTTP/1.1" 404 984 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:26:43 +1000] "GET /static/admin2/ueditor/1.4.3/ueditor.config.js HTTP/1.1" 404 984 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:26:44 +1000] "GET /dongadmin/uploader/upload HTTP/1.1" 404 984 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
121.196.156.123 - - [22/Sep/2026:22:26:44 +1000] "GET /public/static/admin2/css/admin.css HTTP/1.1" 404 984 "-" "Mozilla
...
show less
Bad Web Bot
Anonymous
2026-09-15 20:44:47
(1 week ago)
DEAGICO WEBEXPLOIT 121.196.156.123 (121.196.156.123)
Web App Attack
๐บ๐ธ
1gz
2026-09-15 03:50:17
(1 week ago)
Triggered Cloudflare WAF (firewallCustom) from CN.
Action taken: BLOCK
Protocol: HTTP/1.1 (GET metho ...
show more
Triggered Cloudflare WAF (firewallCustom) from CN.
Action taken: BLOCK
Protocol: HTTP/1.1 (GET method)
Endpoint: /
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
This report was generated by:
https://github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-09-14 19:45:18
(1 week ago)
(mod_security) mod_security (id:211220) triggered by 121.196.156.123 (-): 1 in the last 300 secs; Po ...
show more
(mod_security) mod_security (id:211220) triggered by 121.196.156.123 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Sep 14 15:45:12.679322 2026] [security2:error] [pid 1237:tid 1237] [client 121.196.156.123:49209] ModSecurity: Access denied with code 403 (phase 2). Pattern match "<\\\\?(?!xml\\\\s)" at ARGS:s. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "70"] [id "211220"] [rev "4"] [msg "COMODO WAF: PHP Injection Attack||advancedmotorsports.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "advancedmotorsports.com"] [uri "/"] [unique_id "aqhOyC9waA2vIE_W3MBulwAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ฆ
polycoda
2026-09-12 10:00:16
(1 week ago)
๐ Probes for tons of inexistent files and/or PHP scripts
Hacking
Web App Attack