๐ซ๐ท
Max la Menace
2024-02-07 10:39:34
(2 years ago)
Wordpress attack (F)
Blog Spam
Web App Attack
๐ฉ๐ช
jasperedv.de
2024-02-07 09:54:50
(2 years ago)
Apache Login - Brutforcing
Brute-Force
Web App Attack
๐ซ๐ท
Max la Menace
2024-02-06 15:37:19
(2 years ago)
Wordpress Attack (P)
Web App Attack
๐ฌ๐ง
Swiptly
2024-02-06 15:33:10
(2 years ago)
WordPress xmlrpc spam or enumeration
...
Web Spam
Bad Web Bot
Web App Attack
๐ซ๐ท
Max la Menace
2024-02-06 05:50:51
(2 years ago)
Wordpress attack (F)
Blog Spam
Web App Attack
๐ฉ๐ช
jasperedv.de
2024-02-05 08:16:16
(2 years ago)
Apache Login - Brutforcing
Brute-Force
Web App Attack
๐ฉ๐ช
Mr-Money
2024-02-04 17:26:45
(2 years ago)
2a0b:7280:300:0:412:acff:fe00:22fe - - [04/Feb/2024:18:26:44 +0100] "GET /wp-login.php HTTP/1.1" 404 ...
show more
2a0b:7280:300:0:412:acff:fe00:22fe - - [04/Feb/2024:18:26:44 +0100] "GET /wp-login.php HTTP/1.1" 404 219 "-" "Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:94.0) Gecko/20100101 Firefox/95.0"
...
show less
Hacking
SQL Injection
Bad Web Bot
Exploited Host
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-04 17:20:26
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserve ...
show more
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserver252.axc.nl): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Feb 04 12:20:22.535906 2024] [security2:error] [pid 13508] [client 2a0b:7280:300:0:412:acff:fe00:22fe:42710] [client 2a0b:7280:300:0:412:acff:fe00:22fe] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.naturalhomebuilders.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.naturalhomebuilders.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "Zb_HVvidNCt-90Gdp1hn3AAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-04 10:55:49
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserve ...
show more
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserver252.axc.nl): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Feb 04 05:55:42.237828 2024] [security2:error] [pid 10622] [client 2a0b:7280:300:0:412:acff:fe00:22fe:32972] [client 2a0b:7280:300:0:412:acff:fe00:22fe] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||mail.ncrcs.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "mail.ncrcs.org"] [uri "/wp-json/wp/v2/users/"] [unique_id "Zb9tLi9p4aXmG0yCkiKVRQAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
corthorn
2024-02-04 08:34:09
(2 years ago)
2a0b:7280:300:0:412:acff:fe00:22fe - - [04/Feb/2024:09:34:09 +0100] "POST /xmlrpc.php HTTP/1.1" 403 ...
show more
2a0b:7280:300:0:412:acff:fe00:22fe - - [04/Feb/2024:09:34:09 +0100] "POST /xmlrpc.php HTTP/1.1" 403 5575 "-" "Mozilla/5.0 (X11; Fedora; Linux x86_64; rv:94.0) Gecko/20100101 Firefox/95.0"
...
show less
Brute-Force
๐ฉ๐ช
jasperedv.de
2024-02-04 07:28:00
(2 years ago)
Apache Login - Brutforcing
Brute-Force
Web App Attack
๐บ๐ธ
mawan
2024-02-04 05:56:59
(2 years ago)
Suspected of having performed illicit activity on LAX server.
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-03 23:34:22
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserve ...
show more
(mod_security) mod_security (id:225170) triggered by 2a0b:7280:300:0:412:acff:fe00:22fe (ipv6-vserver252.axc.nl): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Feb 03 18:34:15.102767 2024] [security2:error] [pid 25980] [client 2a0b:7280:300:0:412:acff:fe00:22fe:54928] [client 2a0b:7280:300:0:412:acff:fe00:22fe] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||ipv6.rentkase.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "ipv6.rentkase.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "Zb7Ndxjk2mq1YmQCJAoyWQAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
ghostwarriors
2024-02-03 23:20:03
(2 years ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
Anonymous
2024-02-03 23:18:23
(2 years ago)
Fail2Ban triggered
Web App Attack