π«π·
Batz
2026-10-09 06:12:10
(1 day ago)
Automated Web Bot hunting for hidden .env / AI API Credentials
Port Scan
Bad Web Bot
Web App Attack
πΏπ¦
vanderhost
2026-10-09 06:07:44
(1 day ago)
[Laravel HoneypotPlus] Automated report - Honeypot access detected on path: /.env.js via rule: regex ...
show more
[Laravel HoneypotPlus] Automated report - Honeypot access detected on path: /.env.js via rule: regex:/^\/\.env/i
show less
Web App Attack
Bad Web Bot
ππ³
unph
2026-10-09 06:05:39
(1 day ago)
Intento de acceso sospechoso bloqueado por AbuseIPDB Blocker Plugin
Brute-Force
πΈπͺ
vaia.cloud
2026-10-09 06:05:01
(1 day ago)
crowdsecurity/grafana-cve-2021-43798
Brute-Force
Web App Attack
Anonymous
2026-10-09 05:42:13
(1 day ago)
[Fri Oct 09 06:42:13.077402 2026] [proxy_fcgi:error] [pid 5809:tid 5834] [remote 136.66.67.39:51684] ...
show more
[Fri Oct 09 06:42:13.077402 2026] [proxy_fcgi:error] [pid 5809:tid 5834] [remote 136.66.67.39:51684] AH01071: Got error 'Primary script unknown'
...
show less
Brute-Force
π©πͺ
snhosting
2026-10-09 05:39:01
(1 day ago)
136.66.67.39 - - [09/Oct/2026:07:38:50 +0200] "GET /build/manifest.json HTTP/2.0" 404 0 "-" "Mozilla ...
show more
136.66.67.39 - - [09/Oct/2026:07:38:50 +0200] "GET /build/manifest.json HTTP/2.0" 404 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:38:50 +0200] "GET /.vite/manifest.json HTTP/2.0" 404 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:38:50 +0200] "GET /z9x8c7v6b5-debug-trigger-snhosting.de HTTP/2.0" 404 0 "-" "Mozilla/5.0 (compatible; xAI-Grok/1.0; +https://x.ai/)"
136.66.67.39 - - [09/Oct/2026:07:38:50 +0200] "GET /dist/.vite/manifest.json HTTP/2.0" 404 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:38:51 +0200] "POST / HTTP/2.0" 404 0 "-" "Mozilla/5.0 (compatible; Amazonbot/0.1; +https://developer.amazon.com/support/amazonbot)"
...
show less
DNS Compromise
DNS Poisoning
Phishing
Email Spam
Brute-Force
Web App Attack
SSH
Anonymous
2026-10-09 05:35:16
(1 day ago)
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; ...
show more
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET /account/login HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET /auth HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET /users/login HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
136.66.67.39 - - [09/Oct/2026:07:35:15 +0200] "GET /auth/login HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Sa
...
show less
Bad Web Bot
Web App Attack
π³π±
Savvii
2026-10-09 05:34:32
(1 day ago)
20 attempts against mh-misbehave-ban on choy
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
pscriptos
2026-10-09 05:13:42
(1 day ago)
This IP was detected by CrowdSec triggering crowdsecurity/appsec-vpatch
Web App Attack
Anonymous
2026-10-09 05:11:00
(1 day ago)
Hacker blocked from logging in to a WP site. 170 blocked attempts in 10 minutes
Web App Attack
Hacking
π«π·
phoenix1jl96
2026-10-09 04:48:02
(1 day ago)
2026/10/09 06:48:00 [error] 4800#4800: *64484 open() "/home/user-data/www/lucasmaths.fr/cgi-bin/php- ...
show more
2026/10/09 06:48:00 [error] 4800#4800: *64484 open() "/home/user-data/www/lucasmaths.fr/cgi-bin/php-cgi.exe" failed (2: No such file or directory), client: 136.66.67.39, server: lucasmaths.fr, request: "POST /cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/2.0", host: "lucasmaths.fr"
2026/10/09 06:48:00 [error] 4800#4800: *64484 open() "/home/user-data/www/lucasmaths.fr/cgi-bin/php" failed (2: No such file or directory), client: 136.66.67.39, server: lucasmaths.fr, request: "POST /cgi-bin/php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/2.0", host: "lucasmaths.fr"
...
show less
DNS Compromise
DNS Poisoning
DDoS Attack
Ping of Death
Web Spam
Email Spam
Blog Spam
Port Scan
Hacking
Brute-Force
Bad Web Bot
SSH
Web App Attack
πΊπΈ
proactive-noc
2026-10-09 04:47:32
(1 day ago)
Web application abuse detected 40 times recently; honeypot-j.
Hacking
Web App Attack
π©πͺ
Live Home Cams
2026-10-09 04:46:25
(1 day ago)
WebApp brute force attack detected. Multiple file scanning attempts from 136.66.67.39. Detected by f ...
show more
WebApp brute force attack detected. Multiple file scanning attempts from 136.66.67.39. Detected by fail2ban.
show less
Web App Attack
Brute-Force
π©πͺ
TheDjRider
2026-10-09 04:37:59
(1 day ago)
CrowdSec detected Web application reconnaissance. Scenario: crowdsecurity/http-probing. Automatic ba ...
show more
CrowdSec detected Web application reconnaissance. Scenario: crowdsecurity/http-probing. Automatic ban triggered. Detection time (UTC): 2026-10-09T04:37:54.757134706Z. Context: http_status=404, http_status=403
show less
Web App Attack
πΊπΈ
iwle
2026-10-09 04:37:36
(1 day ago)
[Fri Oct 09 00:37:34.793009 2026] [:error] [pid 1476:tid 1652] [client 136.66.67.39:0] [client 136.6 ...
show more
[Fri Oct 09 00:37:34.793009 2026] [:error] [pid 1476:tid 1652] [client 136.66.67.39:0] [client 136.66.67.39] ModSecurity: Warning. Matched phrase ".ssh/id_rsa" at REQUEST_FILENAME. [file "/etc/httpd/modsecurity.d/activated_rules/REQUEST-930-APPLICATION-ATTACK-LFI.conf"] [line "125"] [id "930130"] [msg "Restricted File Access Attempt"] [data "Matched Data: .ssh/id_rsa found within REQUEST_FILENAME: /.ssh/id_rsa"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.5"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-lfi"] [tag "paranoia-level/1"] [tag "OWASP_CRS"] [tag "capec/1000/255/153/126"] [tag "PCI/6.5.4"] [hostname "justuptowngames.com"] [uri "/.ssh/id_rsa"] [unique_id "ashvjhM9iwOnloWQjmLOIgAAABg"]
[Fri Oct 09 00:37:34.957850 2026] [:error] [pid 1476:tid 1641] [client 136.66.67.39:0] [client 136.66.67.39] ModSecurity: Warning. Matched phrase ".bashrc" at REQUEST_FILENAME. [file "/etc/httpd/modsecurity.d/activated_rules/REQUEST-930-APPLICATION-ATTACK-LFI
...
show less
Web App Attack