πΊπΈ
Database.red
2023-12-16 17:53:43
(2 years ago)
[2023-12-16 12:53:43] Exploit probing - /wp-login.php
Hacking
Brute-Force
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-16 17:00:18
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 16 12:00:14.632511 2023] [security2:error] [pid 31221] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:52328] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||papuakonservasi.papuabirdclub.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "papuakonservasi.papuabirdclub.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX3XnjcLz_V1EjhpGjN34gAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-16 16:21:43
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 16 11:21:37.550334 2023] [security2:error] [pid 841] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:42562] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||capriexpress.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "capriexpress.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX3OkcftdZeOXUH02ekDHwAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-16 15:37:19
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 16 10:37:17.037562 2023] [security2:error] [pid 17249] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:53148] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||riccardiagency.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "riccardiagency.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZX3ELUzDHJyxSEkhiQFwtAAAABQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-15 10:56:22
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 15 05:55:41.641781 2023] [security2:error] [pid 11876] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:46152] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||slcmetalhurdacilik.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "slcmetalhurdacilik.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZXwwrVDGM4WZxv8gCLuLXwAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-15 10:40:51
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 15 05:40:47.773879 2023] [security2:error] [pid 5225] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:53356] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||natickvillagerentals.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "natickvillagerentals.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZXwtL2noRSXmBXy2U823ZAAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-15 10:09:05
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 15 05:09:01.186694 2023] [security2:error] [pid 6183] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:39788] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||energycapitalinvestments.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "energycapitalinvestments.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZXwlvZF8F3RxIcKVMSezQAAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π±πΉ
NotACaptcha
2023-12-15 08:32:02
(2 years ago)
webserver:80 [15/Dec/2023] "GET /wp-login.php HTTP/1.1" 302 438 "-" "Mozilla/5.0 (X11; Ubuntu; Linu ...
show more
webserver:80 [15/Dec/2023] "GET /wp-login.php HTTP/1.1" 302 438 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
webserver:443 [15/Dec/2023] "GET /wp-login.php HTTP/1.1" 404 5425 "http://blog.ashunledevles.duckdns.org/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Web App Attack
πΊπΈ
TPI-Abuse
2023-12-15 07:59:54
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665 ...
show more
(mod_security) mod_security (id:225170) triggered by 2001:8d8:9b6:8cb8:2341:5ce:570:0 (mail860997665.mywebspace.zone): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 15 02:59:48.516837 2023] [security2:error] [pid 26778] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0:54168] [client 2001:8d8:9b6:8cb8:2341:5ce:570:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||persnicketyinc.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "persnicketyinc.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "ZXwHdLkNahXKgTlP43NobAAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2023-12-11 08:11:56
(2 years ago)
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /wp-login.php HTTP ...
show more
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /wp-login.php HTTP/1.1" 200 3247 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /xmlrpc.php HTTP/1.1" 200 426 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Web App Attack
Anonymous
2023-12-07 05:11:23
(2 years ago)
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /wp-login.php HTTP ...
show more
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /wp-login.php HTTP/1.1" 200 3247 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
villaromeo.de 2001:8d8:9b6:8cb8:2341:5ce:570:0 [07/Dec/2023:06:11:22 +0100] "POST /xmlrpc.php HTTP/1.1" 200 426 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Web App Attack
π³π±
ipoac.nl
2023-12-06 22:32:44
(2 years ago)
5fm.nu:443 2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [06/Dec/2023:23:32:44 +0100] 5fm.nu "GET /wp-login.p ...
show more
5fm.nu:443 2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [06/Dec/2023:23:32:44 +0100] 5fm.nu "GET /wp-login.php HTTP/1.1" 403 4123 "http://5fm.nu/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Bad Web Bot
πΊπΈ
mawan
2023-12-06 12:15:46
(2 years ago)
Suspected of having performed illicit activity on LAX server.
Web App Attack
π«π·
francoisunix
2023-12-05 22:43:32
(2 years ago)
2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [05/Dec/2023:22:43:29 +0000] "GET /wp-login.php HTTP/1.1" 401 8 ...
show more
2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [05/Dec/2023:22:43:29 +0000] "GET /wp-login.php HTTP/1.1" 401 8837 "https://eco-conscient.com/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [05/Dec/2023:22:43:29 +0000] "GET /wp-login.php HTTP/1.1" 401 8837 "http://www.eco-conscient.com/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
2001:8d8:9b6:8cb8:2341:5ce:570:0 - - [05/Dec/2023:22:43:30 +0000] "GET /wp-login.php HTTP/1.1" 401 8837 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
show less
Web App Attack
π¬π§
Swiptly
2023-12-05 15:44:37
(2 years ago)
WordPress xmlrpc spam or enumeration
...
Web Spam
Bad Web Bot
Web App Attack