Anonymous
2026-09-15 07:14:47
(6 hours ago)
Aggressive web scan
Web App Attack
🇺🇸
TPI-Abuse
2026-09-15 06:13:57
(7 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.13.31.249 (249.31.13.34.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 34.13.31.249 (249.31.13.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 15 02:13:52.464422 2026] [security2:error] [pid 22163:tid 22163] [client 34.13.31.249:39438] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "mtbpv.org"] [uri "/.git/config"] [unique_id "aqjiIN_kgmi9wO2lJpToOQAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
masterguru
2026-09-15 04:59:05
(8 hours ago)
Restricted File Access Attempt. Matched phrase ".git/" at REQUEST_FILENAME. (930130-201)
Hacking
Web App Attack
🇯🇵
weils.net
2026-09-15 03:18:32
(10 hours ago)
2026-09-15 11:18:32(GMT+8) - /cms/.env
Bad Web Bot
🇩🇪
ghostwarriors
2026-09-15 02:50:06
(11 hours ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
🇩🇪
yitzhaq
2026-09-15 02:41:41
(11 hours ago)
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /graphql/.env HTTP/1.1" 404 516 "-" "Mozilla/5.0 ...
show more
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /graphql/.env HTTP/1.1" 404 516 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /laravel/.env HTTP/1.1" 404 520 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /gateway/.env HTTP/1.1" 404 516 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /symfony/.env HTTP/1.1" 404 520 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.13.31.249 - - [15/Sep/2026:04:41:38 +0200] "GET /microservice/.env HTTP/1.1" 404 516 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like
show less
Bad Web Bot
🇩🇪
Blexyel
2026-09-15 02:28:26
(11 hours ago)
34.13.31.249 - - [15/Sep/2026:04:28:25 +0200] "GET /.git/config HTTP/1.1" 404 120 "-" "Mozilla/5.0 ( ...
show more
34.13.31.249 - - [15/Sep/2026:04:28:25 +0200] "GET /.git/config HTTP/1.1" 404 120 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Brute-Force
Web App Attack
🇺🇸
wteiken
2026-09-15 02:20:27
(11 hours ago)
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20:26 -0400] "GET /.git/config HTTP/1. ...
show more
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20:26 -0400] "GET /.git/config HTTP/1.1" 404 630 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20:26 -0400] "GET /.env HTTP/1.1" 404 630 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20:26 -0400] "GET /.env.local HTTP/1.1" 404 630 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20:26 -0400] "GET /.env.production HTTP/1.1" 404 630 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
mta-sts.teiken.org:443 34.13.31.249:41252 - - [14/Sep/2026:22:20
...
show less
Web App Attack
🇩🇪
Hazzard
2026-09-15 02:15:08
(11 hours ago)
(mod_security) mod_security triggered on hostname [redacted]): (CF_ENABLE)
SQL Injection
🇮🇹
www.tana.it
2026-09-15 02:14:21
(11 hours ago)
PHP scan
Web App Attack
🇳🇱
Site.eu
2026-09-15 02:11:54
(11 hours ago)
Excessive 404/403 errors
Brute-Force