๐ฌ๐ง
Swiptly
2023-12-21 12:55:42
(2 years ago)
WordPress xmlrpc spam or enumeration
...
Web Spam
Bad Web Bot
Web App Attack
๐ฉ๐ช
eminovic.ba
2023-12-21 11:38:29
(2 years ago)
Wordpress attack
...
Hacking
Brute-Force
Web App Attack
Anonymous
2023-12-21 08:53:33
(2 years ago)
fahrlehrerfortbildung-hessen.de 2001:8d8:97d:3c73:1842:689f:27f8:0 [21/Dec/2023:09:53:32 +0100] "POS ...
show more
fahrlehrerfortbildung-hessen.de 2001:8d8:97d:3c73:1842:689f:27f8:0 [21/Dec/2023:09:53:32 +0100] "POST /wp-login.php HTTP/1.1" 200 8353 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
fahrlehrerfortbildung-hessen.de 2001:8d8:97d:3c73:1842:689f:27f8:0 [21/Dec/2023:09:53:32 +0100] "POST /xmlrpc.php HTTP/1.1" 200 5516 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Web App Attack
๐ฆ๐บ
weblite
2023-12-20 18:39:40
(2 years ago)
WP_XMLRPC_ABUSE WP_LOGIN_FAIL
Brute-Force
Web App Attack
๐ธ๐ช
maxxsense
2023-12-18 05:07:00
(2 years ago)
(wordpress-user-enum) Failed wordpress-user-enum trigger from 2001:8d8:97d:3c73:1842:689f:27f8:0 (DE ...
show more
(wordpress-user-enum) Failed wordpress-user-enum trigger from 2001:8d8:97d:3c73:1842:689f:27f8:0 (DE/Germany/mail877273214.mywebspace.zone)
show less
Brute-Force
๐บ๐ธ
deskpass.com
2023-12-18 02:53:38
(2 years ago)
GET /wp-login.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-18 01:59:09
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 20:59:02.154604 2023] [security2:error] [pid 19936] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:60838] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||difusionens.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "difusionens.org"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX-nZkxKxgAsIFOXJkqgxQAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
myagent.site
2023-12-18 01:07:33
(2 years ago)
Blocked user enumeration attempt
Hacking
๐บ๐ธ
TPI-Abuse
2023-12-17 15:15:08
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 10:15:02.265214 2023] [security2:error] [pid 28304] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:34590] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||lawrencehale.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "lawrencehale.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX8Qdhhh8D4yGK8zki6mWAAAABA"], referer: http://lawrencehale.com///wp-json/wp/v2/users/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
Bedios GmbH
2023-12-17 14:25:40
(2 years ago)
Wordpress hacking attempt
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-17 14:12:21
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 09:12:14.543002 2023] [security2:error] [pid 32263] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:57362] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||perfectpartnersdogtraining.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "perfectpartnersdogtraining.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX8BvvprnTmGbYg8ESV72gAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
WebWizards.NZ
2023-12-17 13:30:22
(2 years ago)
Trolling for resource vulnerabilities
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-17 10:54:37
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 05:54:33.133011 2023] [security2:error] [pid 6910] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:53296] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||drayvian.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "drayvian.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX7TaS4HZ4akqL9Y-w2h5AAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-17 09:44:32
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 04:44:29.052655 2023] [security2:error] [pid 16164] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:45094] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||bikinitweets.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "bikinitweets.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX7C_RlUcdlMM8fW52X-CgAAABQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-17 07:31:40
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail8772732 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:97d:3c73:1842:689f:27f8:0 (mail877273214.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Dec 17 02:31:35.906166 2023] [security2:error] [pid 30445] [client 2001:8d8:97d:3c73:1842:689f:27f8:0:33874] [client 2001:8d8:97d:3c73:1842:689f:27f8:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.platinummedicalevaluations.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.platinummedicalevaluations.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX6j12sF1pR0lNulxMQESwAAAA0"], referer: http://platinumeval.com///wp-json/wp/v2/users/
show less
Brute-Force
Bad Web Bot
Web App Attack