๐ฉ๐ช
ghostwarriors
2026-09-26 20:20:07
(5 minutes ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
๐จ๐ฆ
polycoda
2026-09-26 20:17:11
(8 minutes ago)
AutoBlock: ๐ฏ Vulnerability Scanner (Non Decay-Based) - ๐ Directory Listings (Decay-Based) - โช๏ธ Exces ...
show more
AutoBlock: ๐ฏ Vulnerability Scanner (Non Decay-Based) - ๐ Directory Listings (Decay-Based) - โช๏ธ Excessive 30X Errors (Decay-Based)
show less
Hacking
Bad Web Bot
Web App Attack
๐ฉ๐ช
yitzhaq
2026-09-26 20:08:30
(16 minutes ago)
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /blog2/ HTTP/2.0" 404 14 "http://[site]/blog2/ ...
show more
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /blog2/ HTTP/2.0" 404 14 "http://[site]/blog2/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.6422.112 Safari/537.36 Brave/1.63.120"
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /home/ HTTP/1.1" 301 195 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:127.0) Gecko/20100101 Firefox/127.0"
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /home/ HTTP/2.0" 404 14 "http://[site]/home/" "Mozilla/5.0 (X11; Linux x86_64; rv:127.0) Gecko/20100101 Firefox/127.0"
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /2024/ HTTP/1.1" 301 195 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:127.0) Gecko/20100101 Firefox/127.0"
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /2024/ HTTP/2.0" 404 14 "http://[site]/2024/" "Mozilla/5.0 (X11; Linux x86_64; rv:127.0) Gecko/20100101 Firefox/127.0"
159.65.196.135 - - [26/Sep/2026:22:08:27 +0200] "HEAD /wordpress/ HTTP/1.1" 301 200 "-" "Mozilla/5.0 (X11;
show less
Bad Web Bot
Anonymous
2026-09-26 20:06:16
(18 minutes ago)
Banned by Fail2Ban on server
Web App Attack
๐ต๐ฑ
nfsec.pl
2026-09-26 20:05:45
(19 minutes ago)
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /shop/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (Mac ...
show more
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /shop/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_5) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.5 Safari/605.1.15"
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /en/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (Linux; Android 14; Xiaomi 14 Pro) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.33 Mobile Safari/537.36"
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /media/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (Linux; Android 14; SM-A146P) AppleWebKit/537.36 (KHTML, like Gecko) SamsungBrowser/25.0 Chrome/123.0.6312.120 Mobile Safari/537.36"
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /de/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:125.0) Gecko/20100101 Firefox/125.0"
159.65.196.135 - - [26/Sep/2026:20:05:45 +0000] "HEAD /old/ HTTP/1.1" 404 167 "-" "Mozilla/5.0 (Linux; Android 11; moto g31) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.6261.96 Mobile Safar
...
show less
Web App Attack
Exploited Host
๐ณ๐ฑ
Site.eu
2026-09-26 20:02:11
(23 minutes ago)
Excessive multi-domain requests
Brute-Force
๐ฉ๐ช
BlueWire Hosting
2026-09-26 19:53:13
(32 minutes ago)
Aggressive scanning resulting into 404
Bad Web Bot
๐ณ๐ฑ
Alt255
2026-09-26 19:47:52
(37 minutes ago)
[ti-07al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apac ...
show more
[ti-07al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apache-404. Example: 159.65.196.135 - - [26/Sep/2026:21:47:43 +0200] "HEAD /shop/ HTTP/1.1" 404 5579 "http://stationshuis.nl/shop/" "Mozilla/5.0 (X11; Linux x86_64; rv:127.0) Gecko/20100101 Firefox/127.0"
159.65.196.135 - - [26/Sep/2026:21:47:43 +0200] "HEAD /en/ HTTP/1.1" 404 243 "http://stationshuis.nl/en/" "Mozilla/5.0 (iPad; CPU OS 17_4 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.4 Mobile/15E148 Safari/604.1"
159.65.196.135 - - [26/Sep/2026:21:47:43 +0200] "HEAD /media/ HTTP/1.1" 404 243 "http://stationshuis.nl/media/" "Mozilla/5.0 (Linux; Android 11; RMX2195) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.210 Mobile Safari/537.36 OPR/75.2.3995.72468"
159.65.196.135 - - [26/Sep/2026:21:47:43 +02
...
show less
Bad Web Bot
Web App Attack
๐ฎ๐น
ciccio diddo
2026-09-26 19:39:19
(45 minutes ago)
High Burst multiple 40X port:Tcp/80,443
Brute-Force
Web App Attack
๐ง๐ช
cmbplf
2026-09-26 19:12:30
(1 hour ago)
13.284 head requests in 1 hour (6d9h53m)
Brute-Force
Bad Web Bot
๐ช๐ธ
pipeline.es
2026-09-26 19:08:03
(1 hour ago)
Web scanning / probing for vulnerable paths | URL: /v2/ | Evidence: microsites.grupoeuropa.com 159.6 ...
show more
Web scanning / probing for vulnerable paths | URL: /v2/ | Evidence: microsites.grupoeuropa.com 159.65.196.135 - - [26/Sep/2026:20:29:58 +0200] \"HEAD /v2/ HTTP/1.1\" 404 - \"http://stellamaris.grupoeuropa.com/v2/\" \"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.6534.42 Safari/537.36\" GEOIP_COUNTRY_CODE=NL | ASN: DIGITALOCEAN-ASN | Country: NL
show less
Port Scan
Web App Attack
๐บ๐ธ
jcbriar
2026-09-26 19:02:47
(1 hour ago)
Searching for vulnerable scripts
Hacking
Web App Attack
๐บ๐ธ
dot.mg
2026-09-26 18:48:09
(1 hour ago)
Bruteforce
Bad Web Bot
๐ฉ๐ช
FeG Deutschland
2026-09-26 18:46:43
(1 hour ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 127
Exploited Host
Web App Attack
๐จ๐ญ
Origon
2026-09-26 18:38:07
(1 hour ago)
http-probing - IP: 159.65.196.135 - time="2026-09-26T20:38:07+02:00" level=info msg="(555f66b4f6a74 ...
show more
http-probing - IP: 159.65.196.135 - time="2026-09-26T20:38:07+02:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-probing by ip 159.65.196.135 (NL/14061) : 4h ban on Ip 159.65.196.135" module=db
show less
Web App Attack