Anonymous
2026-10-03 04:31:32
(10 hours ago)
Failed login attempt detected by Fail2Ban in plesk-modsecurity jail
Exploited Host
๐ซ๐ฎ
kumiko
2026-10-02 21:30:04
(18 hours ago)
[2026-10-03 00:30:04] Probing for exploits [1 requests]
"POST /vendor/phpunit/phpunit/src/Util/PHP ...
show more
[2026-10-03 00:30:04] Probing for exploits [1 requests]
"POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php HTTP/2.0" 302
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ง๐ท
Halux
2026-10-02 21:24:14
(18 hours ago)
170.64.147.94 Probing protected path or service
Web App Attack
๐บ๐ธ
SLSLLC
2026-10-02 21:22:13
(18 hours ago)
170.64.147.94 - - [02/Oct/2026:21:22:12 +0000] "GET /.env HTTP/2.0" 403 1927 "-" "Mozilla/5.0 (Windo ...
show more
170.64.147.94 - - [02/Oct/2026:21:22:12 +0000] "GET /.env HTTP/2.0" 403 1927 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
masterguru
2026-10-02 21:13:53
(18 hours ago)
Restricted File Access Attempt. Matched phrase ".env" at REQUEST_FILENAME. (930130-201)
Hacking
Web App Attack
๐ฉ๐ช
kkw
2026-10-02 20:58:33
(18 hours ago)
[REDACTED] 170.64.147.94 - - [02/Oct/2026:22:58:33 +0200] "GET /.env HTTP/2.0" 200 758 "-" "Mozilla/ ...
show more
[REDACTED] 170.64.147.94 - - [02/Oct/2026:22:58:33 +0200] "GET /.env HTTP/2.0" 200 758 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
... (mode: searching http-sensitive-files)
show less
Bad Web Bot
Web App Attack
๐ฐ๐ท
ZEROVOX
2026-10-02 20:32:44
(18 hours ago)
CrowdSec: crowdsecurity/CVE-2017-9841 detected
Hacking
๐ณ๐ฑ
e.fierstra
2026-10-02 20:27:23
(19 hours ago)
excessive HTTP 404 errors
Bad Web Bot
๐ฎ๐น
Inartis
2026-10-02 20:21:06
(19 hours ago)
170.64.147.94 - - [02/Oct/2026:22:21:04 +0200] "GET /.env HTTP/2.0" 403 27 "-" "Mozilla/5.0 (Windows ...
show more
170.64.147.94 - - [02/Oct/2026:22:21:04 +0200] "GET /.env HTTP/2.0" 403 27 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
...
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-10-02 20:08:05
(19 hours ago)
170.64.147.94 - - [02/Oct/2026:20:07:37 +0000] "POST / HTTP/2.0" 403 11526 "-" "Mozilla/5.0 (Windows ...
show more
170.64.147.94 - - [02/Oct/2026:20:07:37 +0000] "POST / HTTP/2.0" 403 11526 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36" "-" edge="170.64.147.94"
170.64.147.94 - - [02/Oct/2026:20:07:37 +0000] "POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php HTTP/2.0" 403 10407 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36" "-" edge="170.64.147.94"
170.64.147.94 - - [02/Oct/2026:20:07:37 +0000] "GET /.git/config HTTP/2.0" 403 10407 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36" "-" edge="170.64.147.94"
170.64.147.94 - - [02/Oct/2026:20:07:38 +0000] "GET /wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../css/gm.css HTTP/2.0" 403 10407 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0
...
show less
Web App Attack
Anonymous
2026-10-02 20:07:03
(19 hours ago)
Automated web scanner. Requested suspicious paths: /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.p ...
show more
Automated web scanner. Requested suspicious paths: /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php. UTC: 2026-10-02 19:35:44.
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-02 19:39:48
(19 hours ago)
(mod_security) mod_security (id:210492) triggered by 170.64.147.94 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 170.64.147.94 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 02 15:39:44.808817 2026] [security2:error] [pid 16802:tid 16802] [client 170.64.147.94:64590] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "blog.tracybur.net"] [uri "/.env"] [unique_id "asAIgLZaf6GlzC9P1F72BQAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฌ๐ง
MrTumnus
2026-10-02 19:37:41
(19 hours ago)
This IP was detected by CrowdSec triggering crowdsecurity/CVE-2017-9841
Web App Attack
๐ช๐ธ
beats
2026-10-02 19:25:15
(20 hours ago)
Reported by CrowdSec
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
Nevermind
2026-10-02 19:10:34
(20 hours ago)
170.64.147.94 - - [02/Oct/2026:21:10:33 +0200] "GET /.env HTTP/1.1" 403 6276 "-" "Mozilla/5.0 (Windo ...
show more
170.64.147.94 - - [02/Oct/2026:21:10:33 +0200] "GET /.env HTTP/1.1" 403 6276 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
170.64.147.94 - - [02/Oct/2026:21:10:33 +0200] "GET /.git/config HTTP/1.1" 403 6276 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
170.64.147.94 - - [02/Oct/2026:21:10:33 +0200] "GET /vendor/laravel-filemanager/js/script.js HTTP/1.1" 404 6289 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
170.64.147.94 - - [02/Oct/2026:21:10:33 +0200] "POST /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php HTTP/1.1" 404 6289 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
...
show less
Web App Attack