Anonymous
2026-03-29 18:07:11
(5 months ago)
vulnerabilities scan
Port Scan
Hacking
Web App Attack
๐ณ๐ด
tmiland
2026-03-29 15:09:16
(5 months ago)
(manifest) WordPress wlwmanifest.xml Attack 188.166.208.129 (SG/Singapore/-): 3 in the last 3600 sec ...
show more
(manifest) WordPress wlwmanifest.xml Attack 188.166.208.129 (SG/Singapore/-): 3 in the last 3600 secs
show less
Brute-Force
Blog Spam
Web App Attack
Anonymous
2026-03-29 15:05:02
(5 months ago)
Bot / scanning and/or hacking attempts: GET / HTTP/1.1, GET //wp1/wp-includes/wlwmanifest.xml HTTP/1 ...
show more
Bot / scanning and/or hacking attempts: GET / HTTP/1.1, GET //wp1/wp-includes/wlwmanifest.xml HTTP/1.1, GET //news/wp-includes/wlwmanifest.xml HTTP/1.1, GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1, GET //website/wp-includes/wlwmanifest.xml HTTP/1.1, GET //2019/wp-includes/wlwmanifest.xml HTTP/1.1, GET //cms/wp-includes/wlwmanifest.xml HTTP/1.1, GET //test/wp-includes/wlwmanifest.xml HTTP/1.1, GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1, GET //wp-includes/wlwmanifest.xml HTTP/1.1, GET //xmlrpc.php?rsd HTTP/1.1, GET //shop/wp-includes/wlwmanifest.xml HTTP/1.1, GET //wp/wp-includes/wlwmanifest.xml HTTP/1.1, GET //web/wp-includes/wlwmanifest.xml HTTP/1.1, GET //2020/wp-includes/wlwmanifest.xml HTTP/1.1, GET //site/wp-includes/wlwmanifest.xml HTTP/1.1, GET //wp2/wp-includes/wlwmanifest.xml HTTP/1.1
show less
Hacking
Web App Attack
๐ฉ๐ช
main.ows
2026-03-29 13:30:47
(5 months ago)
2026-03-29 13:30:47,545 fail2ban.actions [813826]: NOTICE [plesk-wordpress] Ban 188.166.208. ...
show more
2026-03-29 13:30:47,545 fail2ban.actions [813826]: NOTICE [plesk-wordpress] Ban 188.166.208.129
...
show less
Hacking
๐ณ๐ฑ
CryptoYakari
2026-03-29 08:25:17
(5 months ago)
188.166.208.129 - - [29/Mar/2026:11:25:14 +0300] "GET //wp-includes/wlwmanifest.xml HTTP/1.0" 404 31 ...
show more
188.166.208.129 - - [29/Mar/2026:11:25:14 +0300] "GET //wp-includes/wlwmanifest.xml HTTP/1.0" 404 3185 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - - [29/Mar/2026:11:25:14 +0300] "GET //xmlrpc.php?rsd HTTP/1.0" 404 201 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - - [29/Mar/2026:11:25:15 +0300] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.0" 404 3185 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - - [29/Mar/2026:11:25:15 +0300] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.0" 404 3185 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - - [29/Mar/2026:11:25:15 +0300] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.0" 4
...
show less
Web Spam
Blog Spam
Web App Attack
Bad Web Bot
๐ญ๐บ
DumaNet
2026-03-29 04:00:00
(5 months ago)
WordPress (CMS) attack attempts.
Date: 2026 Mar 29 00:40:38
Source IP: 188.166.208.129
Portion ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Mar 29 00:40:38
Source IP: 188.166.208.129
Portion of the log(s):
188.166.208.129 - [29/Mar/2026:00:40:35 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [29/Mar/2026:00:40:34 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [29/Mar/2026:00:40:34 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [29/Mar/2026:00:40:34 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
show less
Brute-Force
Web App Attack
๐ญ๐บ
DumaNet
2026-03-29 03:41:00
(5 months ago)
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 23:36:48
Source IP: 188.166.208.129
Portion ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 23:36:48
Source IP: 188.166.208.129
Portion of the log(s):
188.166.208.129 - [28/Mar/2026:23:36:47 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:36:46 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:36:46 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:36:46 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
show less
Brute-Force
Web App Attack
๐ญ๐บ
DumaNet
2026-03-29 03:21:00
(5 months ago)
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 23:04:22
Source IP: 188.166.208.129
Portion ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 23:04:22
Source IP: 188.166.208.129
Portion of the log(s):
188.166.208.129 - [28/Mar/2026:23:04:19 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:04:19 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:04:19 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:23:04:19 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
show less
Brute-Force
Web App Attack
๐ญ๐บ
DumaNet
2026-03-29 03:04:00
(5 months ago)
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 22:10:38
Source IP: 188.166.208.129
Portion ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 22:10:38
Source IP: 188.166.208.129
Portion of the log(s):
188.166.208.129 - [28/Mar/2026:22:10:35 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:22:10:35 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:22:10:35 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:22:10:34 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
show less
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-29 02:22:17
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 188.166.208.129 (-): 1 in the last 300 secs; Po ...
show more
(mod_security) mod_security (id:225170) triggered by 188.166.208.129 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Mar 28 22:22:13.240021 2026] [security2:error] [pid 23465:tid 23465] [client 188.166.208.129:51950] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.difusionens.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.difusionens.org"] [uri "/wp-json/wp/v2/users/"] [unique_id "aciM1YzqcgWvB0tOg_ASVwAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ญ๐บ
DumaNet
2026-03-29 01:46:00
(5 months ago)
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 21:38:12
Source IP: 188.166.208.129
Portion ...
show more
WordPress (CMS) attack attempts.
Date: 2026 Mar 28. 21:38:12
Source IP: 188.166.208.129
Portion of the log(s):
188.166.208.129 - [28/Mar/2026:21:38:10 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:21:38:09 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:21:38:09 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
188.166.208.129 - [28/Mar/2026:21:38:09 +0100] "POST //wp-login.php HTTP/1.1" 200 8235 "https://[removed].org//wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
show less
Brute-Force
Web App Attack
Anonymous
2026-03-28 20:20:55
(5 months ago)
Fuzzing/Looking for credentials files.
Brute-Force
Web App Attack
๐ฉ๐ช
Bedios GmbH
2026-03-28 18:56:02
(5 months ago)
Wordpress hacking attempt
Web App Attack
๐บ๐ธ
SiliSoftware
2026-03-28 16:20:48
(5 months ago)
/wp-includes/wlwmanifest.xml
Web App Attack
๐ฌ๐ง
www.elivecd.org
2026-03-28 16:17:41
(5 months ago)
188.166.208.129 - - [28/Mar/2026:16:17:41 +0000] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 54 ...
show more
188.166.208.129 - - [28/Mar/2026:16:17:41 +0000] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36"
...
show less
DDoS Attack