🇫🇷
ruddy104
2026-09-05 13:36:29
(4 hours ago)
...
Brute-Force
Web App Attack
🇨🇭
ca
2026-09-05 05:56:40
(12 hours ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-crawl-non_statics
Web App Attack
Bad Web Bot
🇰🇷
eungyeol15
2026-09-05 05:45:50
(12 hours ago)
[daon] Web scan/abuse: 1 events (web_probe). paths: GET /.env -> 404. sample: 158.178.234.142 - - [0 ...
show more
[daon] Web scan/abuse: 1 events (web_probe). paths: GET /.env -> 404. sample: 158.178.234.142 - - [05/Sep/2026:14:45:50 +0900] "GET /.env HTTP/1.1" 404 184 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
show less
Web App Attack
Hacking
🇺🇸
lnklnx
2026-09-05 05:40:14
(12 hours ago)
www.lnklnx.com:443 158.178.234.142 - - [05/Sep/2026:00:40:11 -0500] "GET /.env.production HTTP/1.1" ...
show more
www.lnklnx.com:443 158.178.234.142 - - [05/Sep/2026:00:40:11 -0500] "GET /.env.production HTTP/1.1" 403 502 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇱🇻
garmtech.com
2026-09-05 05:10:30
(13 hours ago)
Attempted access to sensitive endpoint (/.env.bak) detected. Automated scan or unauthorized probing.
Web App Attack
🇬🇧
Smish
2026-09-05 05:09:22
(13 hours ago)
HONEYPOT HIT --> Fail2ban time=1788584961 log=2026-09-05T06:09:21+01:00 ip=158.178.234.142 host=89.3 ...
show more
HONEYPOT HIT --> Fail2ban time=1788584961 log=2026-09-05T06:09:21+01:00 ip=158.178.234.142 host=89.39.211.6 method=GET uri="/.env" status=404 ua="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" ref="-" rid=18eb64e190e86f899779c2032969fa76
show less
Web App Attack
🇫🇷
Eldeberen
2026-09-05 05:08:43
(13 hours ago)
Vulnerability scan attempt through HTTP protocol
Web App Attack
🇫🇷
ruddy104
2026-09-05 05:07:06
(13 hours ago)
158.178.234.142 - - [05/Sep/2026:07:07:05 +0200] "GET /wp-login.php HTTP/1.1" 301 162 "-" "Mozilla/5 ...
show more
158.178.234.142 - - [05/Sep/2026:07:07:05 +0200] "GET /wp-login.php HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
🇮🇪
AutosOnShow
2026-09-05 04:42:09
(13 hours ago)
blocked for webapp attack | path requested: /.git/config | seen at 2026-09-05 04:41:25.997 |
Web App Attack
🇯🇵
amyriad
2026-09-05 02:46:55
(15 hours ago)
158.178.234.142 - - [05/Sep/2026:08:32:37 +0900] "GET /.env.production HTTP/1.1" 404 459 "-" "Mozill ...
show more
158.178.234.142 - - [05/Sep/2026:08:32:37 +0900] "GET /.env.production HTTP/1.1" 404 459 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
158.178.234.142 - - [05/Sep/2026:08:32:37 +0900] "GET /.env.local HTTP/1.1" 404 459 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
158.178.234.142 - - [05/Sep/2026:08:32:37 +0900] "GET /.env.example HTTP/1.1" 404 4403 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
DDoS Attack
Hacking
Brute-Force
🇳🇱
lns.bz
2026-09-04 23:48:52
(18 hours ago)
.env scanning [DOOZ]
Web App Attack
🇨🇭
DasBiberlein
2026-09-04 23:12:53
(19 hours ago)
RdpGuard detected brute-force attempt on ASP.NET Web Forms
Brute-Force
Anonymous
2026-09-04 23:10:27
(19 hours ago)
[PathScanning] Path scanning/probing detected: WordPress system file probe (path: /xmlrpc.php) | [Xm ...
show more
[PathScanning] Path scanning/probing detected: WordPress system file probe (path: /xmlrpc.php) | [XmlRpc] XML-RPC abuse detected: XML-RPC endpoint probe (GET)
show less
Port Scan
Hacking
Brute-Force
Web App Attack
🇳🇱
melroy89
2026-09-04 23:10:20
(19 hours ago)
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /admin/ HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Win ...
show more
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /admin/ HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "77.61.56.117" 0.000
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /login HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "77.61.56.117" 0.000
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /config.yml HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "77.61.56.117" 0.000
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /api/ HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "77.61.56.117" 0.000
158.178.234.142 - - [05/Sep/2026:01:10:09 +0200] "GET /swagger/v1/swagger.json HTTP/1.1" 403 9 "-" "Mozilla/5.0 (Windows NT 10
...
show less
Web App Attack
🇫🇷
Security_Whaller
2026-09-04 23:02:27
(19 hours ago)
Malicious activity detected on Honeypot.
Brute-Force
Hacking
Web App Attack