🇮🇩
Antasena
2026-09-05 05:46:28
(11 hours ago)
Triggered IDS Description:Sensitive Configuration File Probe from 146.235.21.143 | src_ip: 146.235.2 ...
show more
Triggered IDS Description:Sensitive Configuration File Probe from 146.235.21.143 | src_ip: 146.235.21.143 | Path: .env.bak
show less
Web App Attack
Anonymous
2026-09-05 05:30:56
(11 hours ago)
[dsaracingteam.gr] httpd-config-scan: sites=global; logs=/var/log/nginx/access.log; samples=/.env.pr ...
show more
[dsaracingteam.gr] httpd-config-scan: sites=global; logs=/var/log/nginx/access.log; samples=/.env.production | /.env | /.env.example
show less
Hacking
Web App Attack
🇩🇪
s@ch@
2026-09-05 05:15:01
(12 hours ago)
Jail: plesk-modsecurity | Web application attack (Plesk ModSecurity)
Web App Attack
🇫🇷
900cm
2026-09-05 05:07:01
(12 hours ago)
[Sat Sep 05 07:07:00.365965 2026] [access_compat:error] [pid 1297405:tid 1297405] [client 146.235.21 ...
show more
[Sat Sep 05 07:07:00.365965 2026] [access_compat:error] [pid 1297405:tid 1297405] [client 146.235.21.143:15282] AH01797: client denied by server configuration: /var/www/darkintruder/.env
[Sat Sep 05 07:07:00.366717 2026] [access_compat:error] [pid 1394689:tid 1394689] [client 146.235.21.143:15138] AH01797: client denied by server configuration: /var/www/darkintruder/.env.bak
[Sat Sep 05 07:07:00.368111 2026] [access_compat:error] [pid 1178150:tid 1178150] [client 146.235.21.143:15266] AH01797: client denied by server configuration: /var/www/darkintruder/.env.local
...
show less
Port Scan
Brute-Force
SSH
🇹🇼
ip4.tw
2026-09-05 05:00:01
(12 hours ago)
Malicious web scan
Hacking
Web App Attack
🇵🇱
Budyn
2026-09-05 04:56:49
(12 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicio ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: 51.83.237.XX | URI: /xmlrpc.php?rsd | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
🇺🇸
Bro Charlie
2026-09-05 04:55:50
(12 hours ago)
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET / HTTP/1.1" 200 130 "-" "Mozilla/5.0 (Windows N ...
show more
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET / HTTP/1.1" 200 130 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET /.env.production HTTP/1.1" 404 552 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET /.env HTTP/1.1" 404 552 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET /.env.example HTTP/1.1" 404 552 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-"
146.235.21.143 - - [05/Sep/2026:12:55:48 +0800] "GET /.env.local HTTP/1.1" 404 552 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Saf
...
show less
DDoS Attack
🇦🇺
bius.dev
2026-09-05 04:30:14
(12 hours ago)
Too many comments via the contact form at https://bius.dev/contact. Saturday 5th of September 2026 0 ...
show more
Too many comments via the contact form at https://bius.dev/contact. Saturday 5th of September 2026 02:30:14 PM - 146.235.21.143
show less
Web Spam
🇺🇸
masterguru
2026-09-05 04:21:28
(13 hours ago)
Host header is a numeric IP address. Pattern match "^ (920350-147)
Hacking
Bad Web Bot
🇩🇪
Phenix Info
2026-09-04 23:58:54
(17 hours ago)
SmallGuard.fr - Forbidden Ext.
Web App Attack
🇵🇱
webadmin
2026-09-04 23:57:29
(17 hours ago)
2026-09-05T01:57:28.129648+02:00 tytan mobile-sai-api[4129]: [error] client: 146.235.21.143 server: ...
show more
2026-09-05T01:57:28.129648+02:00 tytan mobile-sai-api[4129]: [error] client: 146.235.21.143 server: 213.25.105.152, request: "GET", url: http://213.25.105.152/.env.production [404]: Not Found
2026-09-05T01:57:28.129648+02:00 tytan mobile-sai-api[4129]: [error] client: 146.235.21.143 server: 213.25.105.152, request: "GET", url: http://213.25.105.152/.env [404]: Not Found
2026-09-05T01:57:28.129648+02:00 tytan mobile-sai-api[4129]: [error] client: 146.235.21.143 server: 213.25.105.152, request: "GET", url: http://213.25.105.152/.env.example [404]: Not Found
2026-09-05T01:57:28.129648+02:00 tytan mobile-sai-api[4129]: [error] client: 146.235.21.143 server: 213.25.105.152, request: "GET", url: http://213.25.105.152/.env.bak [404]: Not Found
show less
Web App Attack
🇩🇪
Holger
2026-09-04 23:56:56
(17 hours ago)
URL probing: GET /.env.production
Web App Attack
🇩🇪
Starburst SysOp Team
2026-09-04 23:49:49
(17 hours ago)
Host header is a numeric IP address. Pattern match "(?:^( (920350-nue6-1)
Hacking
Bad Web Bot
Anonymous
2026-09-04 23:48:43
(17 hours ago)
Blocked by ModSec and CSF
Port Scan
🇩🇪
kivitendo.de
2026-09-04 23:48:40
(17 hours ago)
[Sat Sep 05 01:48:43.824752 2026] [access_compat:error] [pid 78596:tid 78606] [client 146.235.21.143 ...
show more
[Sat Sep 05 01:48:43.824752 2026] [access_compat:error] [pid 78596:tid 78606] [client 146.235.21.143:38430] AH01797: client denied by server configuration: /var/www/kivitendo-erp/.git/config
[Sat Sep 05 01:48:43.825135 2026] [access_compat:error] [pid 78596:tid 78622] [client 146.235.21.143:38434] AH01797: client denied by server configuration: /var/www/kivitendo-erp/.git/HEAD
...
show less
Brute-Force
Web App Attack