๐ฎ๐ช
AutosOnShow
2026-09-27 04:24:05
(1 day ago)
blocked for webapp attack | path requested: /.env | seen at 2026-09-27 04:23:20.560 |
Web App Attack
๐ฎ๐ช
AutosOnShow
2026-09-26 18:36:05
(1 day ago)
blocked for webapp attack | path requested: /.env | seen at 2026-09-26 18:35:42.714 |
Web App Attack
๐ฎ๐ช
AutosOnShow
2026-09-26 02:53:05
(2 days ago)
blocked for webapp attack | path requested: /.env | seen at 2026-09-26 02:52:44.756 |
Web App Attack
๐ฎ๐ช
AutosOnShow
2026-09-25 05:04:05
(3 days ago)
blocked for webapp attack | path requested: /.env | seen at 2026-09-25 05:03:07.521 |
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-08-25 11:35:52
(1 month ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 1247
Exploited Host
Web App Attack
๐ซ๐ฎ
JimArchon72
2026-06-29 13:30:02
(2 months ago)
2026/06/29 13:29:00 "GET /wp-login.php HTTP/1.1"
Web App Attack
๐ซ๐ฎ
inlink.ltd
2026-06-02 16:18:04
(3 months ago)
Known malicious PHP file or CMS probe
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-11 19:13:10
(6 months ago)
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Mar 11 15:13:05.685233 2026] [security2:error] [pid 17404:tid 17404] [client 217.181.89.52:30470] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||www.nekstlevel.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "www.nekstlevel.com"] [uri "/wp-login.php"] [unique_id "abG-wWbhKQMMkEZTNjYwGAAAAAI"], referer: https://www.nekstlevel.com/wp-login.php
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-11 13:46:29
(6 months ago)
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Mar 11 09:46:21.564815 2026] [security2:error] [pid 31621:tid 31621] [client 217.181.89.52:19588] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||www.digi-estudio.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "www.digi-estudio.com"] [uri "/wp-login.php"] [unique_id "abFyLVGmz5V7oQ1OhnsYuwAAAAk"], referer: http://digi-estudio.com/wp-login.php
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-04 03:22:05
(6 months ago)
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Mar 03 22:21:58.054732 2026] [security2:error] [pid 22090:tid 22090] [client 217.181.89.52:10850] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||www.insidepublications.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "www.insidepublications.com"] [uri "/wp-login.php"] [unique_id "aaelVnUNkiCNDu-pWWL9VgAAAAE"], referer: http://insidepublications.com/wp-login.php
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-03 14:27:00
(6 months ago)
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210350) triggered by 217.181.89.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Mar 03 09:26:39.981956 2026] [security2:error] [pid 11375:tid 11375] [client 217.181.89.52:20560] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||ultratecnologia.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "ultratecnologia.com"] [uri "/wp-login.php"] [unique_id "aabvnxcY-GxL1jArU_5ecAAAABM"], referer: https://ultratecnologia.com/wp-login.php
show less
Brute-Force
Bad Web Bot
Web App Attack