πΊπΈ
hostseries
2024-07-08 13:34:35
(2 years ago)
Trigger: LF_DISTATTACK
Brute-Force
πΊπΈ
octageeks.com
2024-03-09 12:36:30
(2 years ago)
Wordpress malicious attack:[octa404]
Web App Attack
πΊπΈ
gu-alvareza
2024-03-05 07:05:28
(2 years ago)
WordPress.REST.API.Username.Enumeration.Information.Disclosure
Web App Attack
π©πͺ
stinpriza
2024-03-05 05:35:00
(2 years ago)
common Web Exploits being scanned
Web App Attack
π«π·
UM3
2024-02-27 23:31:38
(2 years ago)
Exim Auth Failed
Brute-Force
πΊπ¦
URAN Publishing Service
2024-01-21 12:53:13
(2 years ago)
31.171.154.102 - - [21/Jan/2024:14:53:12 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1 ...
show more
31.171.154.102 - - [21/Jan/2024:14:53:12 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1.1" 404 288 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.130 Safari/537.36"
...
show less
Web App Attack
πΊπ¦
URAN Publishing Service
2024-01-21 07:34:48
(2 years ago)
31.171.154.102 - - [21/Jan/2024:09:34:47 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1 ...
show more
31.171.154.102 - - [21/Jan/2024:09:34:47 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1.1" 404 272 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:74.0) Gecko/20100101 Firefox/74.0"
...
show less
Web App Attack
Anonymous
2024-01-21 04:27:06
(2 years ago)
Fail2Ban apache-noscript
Bad Web Bot
Anonymous
2024-01-20 22:00:03
(2 years ago)
Web App Attack
πΊπ¦
URAN Publishing Service
2024-01-20 21:56:01
(2 years ago)
31.171.154.102 - - [20/Jan/2024:23:56:00 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1 ...
show more
31.171.154.102 - - [20/Jan/2024:23:56:00 +0200] "GET /wp-admin/css/colors/blue/CasperExV1.php HTTP/1.1" 404 270 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3"
31.171.154.102 - - [20/Jan/2024:23:56:01 +0200] "GET /wp-content/index.php HTTP/1.1" 404 270 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36"
...
show less
Web App Attack
π¨π¦
Mediashaker
2024-01-20 20:52:25
(2 years ago)
(apache-scanners) Failed apache-scanners trigger with match [redacted] from 31.171.154.102 (AL/Alban ...
show more
(apache-scanners) Failed apache-scanners trigger with match [redacted] from 31.171.154.102 (AL/Albania/-)
show less
Port Scan
π²πΎ
Rizzy
2024-01-20 17:19:36
(2 years ago)
Multiple WAF Violations
Brute-Force
Web App Attack
π¦πΊ
MAGIC
2024-01-20 14:19:34
(2 years ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
πΊπΈ
TPI-Abuse
2024-01-16 02:53:15
(2 years ago)
(mod_security) mod_security (id:210730) triggered by 31.171.154.102 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210730) triggered by 31.171.154.102 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jan 15 21:53:08.524404 2024] [security2:error] [pid 2232] [client 31.171.154.102:55548] [client 31.171.154.102] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||uosmikvah.passy.us|F|2"] [data ".php.bak"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "uosmikvah.passy.us"] [uri "/site/default/settings.php.BAK"] [unique_id "ZaXvlKGlxIpvAeLbmKxbiwAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2024-01-16 00:34:07
(2 years ago)
(mod_security) mod_security (id:210730) triggered by 31.171.154.102 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210730) triggered by 31.171.154.102 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jan 15 19:34:00.487583 2024] [security2:error] [pid 3458:tid 47487622670080] [client 31.171.154.102:39042] [client 31.171.154.102] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.aapm.eu|F|2"] [data ".php.bak"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.aapm.eu"] [uri "/site/default/settings.php.BAK"] [unique_id "ZaXO-AFTj0PZGXSGnRZeDQAAABg"]
show less
Brute-Force
Bad Web Bot
Web App Attack