Anonymous
2026-09-07 03:35:01
(10 hours ago)
136.112.18.105 - - [06/Sep/2026:06:54:26 -0500] "GET /.env.staging HTTP/1.1" 301 270 "-" "Mozilla/5. ...
show more
136.112.18.105 - - [06/Sep/2026:06:54:26 -0500] "GET /.env.staging HTTP/1.1" 301 270 "-" "Mozilla/5.0 (compatible; YiBot/1.0; +https://01.ai/)" 172.69.7.228
136.112.18.105 - - [06/Sep/2026:06:54:26 -0500] "GET /.env.development HTTP/1.1" 301 274 "-" "Mozilla/5.0 (compatible; MistralAI-User/1.0; +https://mistral.ai/)" 172.70.179.45
136.112.18.105 - - [06/Sep/2026:06:54:26 -0500] "GET /.env.test HTTP/1.1" 301 267 "-" "Mozilla/5.0 (compatible; MoonshotBot/1.0; +https://kimi.ai/)" 172.70.179.45
136.112.18.105 - - [06/Sep/2026:06:54:27 -0500] "GET /.env.production.bak HTTP/1.1" 301 277 "-" "Mozilla/5.0 (compatible; MoonshotBot/1.0; +https://kimi.ai/)" 172.69.7.228
136.112.18.105 - - [06/Sep/2026:06:54:27 -0500] "GET /.env.docker HTTP/1.1" 301 269 "-" "Mozilla/5.0 (compatible; YiBot/1.0; +https://01.ai/)" 172.69.17.116
136.112.18.105 - - [06/Sep/2026:06:54:27 -0500] "GET /.env.prod.bak HTTP/1.1" 301 271 "-" "Mozilla/5.0 (compatible; Amazonbot/0.1; +https://developer.amazon.com/support/amazon
...
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-06 14:08:28
(23 hours ago)
CrowdSec blocked IP for crowdsecurity/http-probing on localhost
Web App Attack
🇸🇬
WMK965
2026-09-06 12:46:33
(1 day ago)
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /api/config HTTP/2.0" 404 1424 "-" "Mozilla/5.0 ...
show more
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /api/config HTTP/2.0" 404 1424 "-" "Mozilla/5.0 (compatible; Bytespider; [email protected] ) AppleWebKit/537.36" "-"
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /dist/manifest.json HTTP/2.0" 404 1424 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36 Edg/152.0.0.0" "-"
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /static/manifest.json HTTP/2.0" 404 1424 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36 Edg/152.0.0.0" "-"
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /manifest.json HTTP/2.0" 404 1424 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36 Edg/152.0.0.0" "-"
136.112.18.105 - - [06/Sep/2026:20:46:32 +0800] "GET /__/firebase/init.json HTTP/2.0" 404 1424 "-" "Mozilla/5.0 (compatible; MistralAI-Use
show less
Port Scan
Web App Attack
🇫🇷
raid3n09
2026-09-06 12:14:37
(1 day ago)
Automated malicious scan and unauthorized access attempt blocked.
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
dynamix
2026-09-06 12:08:31
(1 day ago)
Multiple WAF Violations
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 08:26:20
(1 day ago)
(mod_security) mod_security (id:210580) triggered by 136.112.18.105 (105.18.112.136.bc.googleusercon ...
show more
(mod_security) mod_security (id:210580) triggered by 136.112.18.105 (105.18.112.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 04:26:11.895378 2026] [security2:error] [pid 8744:tid 8744] [client 136.112.18.105:48794] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "proc/self/environ" at ARGS:path. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/08_Global_Other.conf"] [line "57"] [id "210580"] [rev "2"] [msg "COMODO WAF: OS File Access Attempt||www.97films.media|F|2"] [data "Matched Data: proc/self/environ found within ARGS:path: /proc/self/environ"] [severity "CRITICAL"] [tag "CWAF"] [tag "Other"] [hostname "www.97films.media"] [uri "/api/fs/read"] [unique_id "ap0jo5qqAPM_Z-O_Wl67jQAAABc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-06 08:10:07
(1 day ago)
Multiple web server 400 error codes from same source ip
Web App Attack
Anonymous
2026-09-06 06:50:02
(1 day ago)
| Multiple common web attacks from same source ip. (multiple servers)
Web App Attack
Hacking
SQL Injection
🇺🇸
TPI-Abuse
2026-09-06 06:43:42
(1 day ago)
(mod_security) mod_security (id:210730) triggered by 136.112.18.105 (105.18.112.136.bc.googleusercon ...
show more
(mod_security) mod_security (id:210730) triggered by 136.112.18.105 (105.18.112.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 02:43:35.643175 2026] [security2:error] [pid 15220:tid 15220] [client 136.112.18.105:57700] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||97201.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "97201.com"] [uri "/z9x8c7v6b5-debug-trigger-97201.com"] [unique_id "ap0Llyz3iovC7tQCyRlafAAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack