๐ซ๐ท
dynamix
2026-10-08 18:36:32
(11 hours ago)
Multiple WAF Violations
Web App Attack
๐ซ๐ท
dynamix
2026-10-06 12:28:54
(2 days ago)
Multiple WAF Violations
Web App Attack
๐บ๐ธ
COMPLEX
2026-10-01 02:23:10
(1 week ago)
Unsolicited TCP traffic | Action: DROP | Port 8443
Brute-Force
Anonymous
2026-09-29 19:20:05
(1 week ago)
| Multiple common web attacks from same source ip. (multiple servers)
Web App Attack
Hacking
SQL Injection
๐ซ๐ท
dynamix
2026-09-25 01:56:39
(2 weeks ago)
Multiple WAF Violations
Web App Attack
๐ง๐ช
madeit
2026-08-17 15:41:28
(1 month ago)
Web App Attack
Anonymous
2026-08-06 07:37:42
(2 months ago)
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //test/wp-includes/wlwmanifest.xml HTTP/1.1" 404 ...
show more
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //test/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //test/wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //media/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //media/wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [06/Aug/2026:09:37:41 +0200] "GET //wp2/wp-includes/wlwmanifest.xml HTTP/1.1"
...
show less
Brute-Force
Web App Attack
Anonymous
2026-08-04 09:52:46
(2 months ago)
172.70.50.52 - - [04/Aug/2026:11:52:45 +0200] "GET //2021/wp-includes/wlwmanifest.xml HTTP/1.1" 404 ...
show more
172.70.50.52 - - [04/Aug/2026:11:52:45 +0200] "GET //2021/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
172.70.50.52 - - [04/Aug/2026:11:52:45 +0200] "GET //2021/wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
172.70.50.52 - - [04/Aug/2026:11:52:45 +0200] "GET //shop/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
172.70.50.52 - - [04/Aug/2026:11:52:45 +0200] "GET //shop/wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
172.70.50.52 - - [04/Aug/2026:11:52:46 +0200] "GET //wp1/wp-includes/wlwmanifest.xml HTTP/1.1" 404 4
...
show less
Brute-Force
Web App Attack
Anonymous
2026-07-19 05:17:51
(2 months ago)
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 " ...
show more
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 242 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
172.70.50.52 - - [19/Jul/2026:07:17:51 +0200] "GET //website/wp-includes/wlwmanifest.xml HTTP/1.1" 404 437 "
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
acadeova
2026-06-27 07:40:02
(3 months ago)
๐จ Recon detected (nft drop)
SRC=172.70.50.52
Observed=TCP dpt=80 in=enp0s6 ttl=56
Time=recent(journa ...
show more
๐จ Recon detected (nft drop)
SRC=172.70.50.52
Observed=TCP dpt=80 in=enp0s6 ttl=56
Time=recent(journalctl: 10 minutes ago)
Assessment=Generic scanning / reconnaissance (PORT_SCAN)
show less
Port Scan
๐บ๐ธ
TPI-Abuse
2026-06-24 12:40:33
(3 months ago)
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jun 24 08:40:26.290190 2026] [security2:error] [pid 11647:tid 11647] [client 172.70.50.52:9540] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||autodiscover.sciencestoryspeak.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "autodiscover.sciencestoryspeak.com"] [uri "/autodiscover/autodiscover.json/v1.0/[email protected] "] [unique_id "ajvQOuhTr8lyG7QPqR84LgAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-23 11:57:50
(3 months ago)
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jun 23 07:57:43.420304 2026] [security2:error] [pid 19274:tid 19274] [client 172.70.50.52:13161] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||autodiscover.jkperis.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "autodiscover.jkperis.com"] [uri "/autodiscover/autodiscover.json/v1.0/[email protected] "] [unique_id "ajp0t8oYSNxFiQOQFetO5gAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-14 07:01:26
(3 months ago)
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 172.70.50.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jun 14 03:01:19.234427 2026] [security2:error] [pid 20144:tid 20144] [client 172.70.50.52:12916] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||autodiscover.mikethehomehelper.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "autodiscover.mikethehomehelper.com"] [uri "/autodiscover/autodiscover.json/v1.0/[email protected] "] [unique_id "ai5Rv3Ptvu3BZtjIEx261AAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
slay3r9903
2026-06-12 07:55:49
(3 months ago)
Web app scanning
Brute-Force
Port Scan
๐บ๐ธ
mnsf
2026-06-11 13:06:24
(3 months ago)
Abuse Detected (1)
Brute-Force
Web App Attack