๐ณ๐ฑ
homeshowdomain.nl
2026-10-09 21:59:58
(1 day ago)
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on ...
show more
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on 2026-10-08.
show less
Web App Attack
SSH
Hacking
๐ณ๐ฑ
Alt255
2026-10-09 04:13:11
(1 day ago)
[ti-26al] Excessive 404 errors (web scanning): 43 suspicious requests detected by fail2ban jail apac ...
show more
[ti-26al] Excessive 404 errors (web scanning): 43 suspicious requests detected by fail2ban jail apache-404. Example: 34.141.24.149 - - [09/Oct/2026:06:12:50 +0200] "GET /sign-in HTTP/1.1" 404 2065 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36"
34.141.24.149 - - [09/Oct/2026:06:12:50 +0200] "GET /account/login HTTP/1.1" 404 2065 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36"
34.141.24.149 - - [09/Oct/2026:06:12:50 +0200] "GET /auth HTTP/1.1" 404 2065 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36"
34.141.24.149 - - [09/Oct/2026:06:12:50 +0200] "GET /z9x8c7v6b5-debug-trigger-api-dev.nguworkwear.de HTTP/1.1" 404 7783 "-"
...
show less
Bad Web Bot
Web App Attack
๐ณ๐ด
Abuse Buster
2026-10-09 04:01:45
(1 day ago)
34.141.24.149 - - [09/Oct/2026:06:01:43 +0200] "GET /72vons5bklgeqlxvmlvx HTTP/2.0" 404 22 "-" "Mozi ...
show more
34.141.24.149 - - [09/Oct/2026:06:01:43 +0200] "GET /72vons5bklgeqlxvmlvx HTTP/2.0" 404 22 "-" "Mozilla/5.0 (compatible; KimiBot/1.0; +https://kimi.ai/)"
34.141.24.149 - - [09/Oct/2026:06:01:43 +0200] "GET /z9x8c7v6b5-debug-trigger-api.wingthor.net HTTP/2.0" 404 22 "-" "Mozilla/5.0 (compatible; KimiBot/1.0; +https://kimi.ai/)"
34.141.24.149 - - [09/Oct/2026:06:01:43 +0200] "GET /f2e21eb8m4lakc2f2un7 HTTP/2.0" 404 22 "-" "Mozilla/5.0 (compatible; ChatGLM-Spider/1.0; +https://zhipuai.cn/)"
...
show less
Web App Attack
๐บ๐ธ
gamabe
2026-10-09 03:53:01
(1 day ago)
Detected crowdsecurity/http-dos-swithcing-ua attack pattern. Reported by CrowdSec IDS.
Hacking
๐ฉ๐ช
Skyrider
2026-10-09 03:47:55
(1 day ago)
crowdsecurity/http-probing
Web App Attack
๐ต๐ฑ
mscode.pl
2026-10-09 03:20:49
(1 day ago)
Triggered Cloudflare WAF (firewallManaged) from DE.
Action taken: BLOCK
ASN: 396982 (Google LLC)
Pro ...
show more
Triggered Cloudflare WAF (firewallManaged) from DE.
Action taken: BLOCK
ASN: 396982 (Google LLC)
Protocol: HTTP/2 (POST method)
Zone: analytics.mscode.pl
Endpoint: /admin
UA: Mozilla/5.0 (compatible; PanguBot/1.0; +https://www.huaweicloud.com/)
show less
Bad Web Bot
๐ฌ๐ง
stevendodd
2026-10-09 03:08:52
(1 day ago)
34.141.24.149 - - [09/Oct/2026:04:08:51 +0100] "GET /firebase-config.json HTTP/1.1" 404 262 "-" "Moz ...
show more
34.141.24.149 - - [09/Oct/2026:04:08:51 +0100] "GET /firebase-config.json HTTP/1.1" 404 262 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36; compatible; OAI-SearchBot/1.4; +https://openai.com/searchbot"
34.141.24.149 - - [09/Oct/2026:04:08:52 +0100] "GET /app-config.json HTTP/1.1" 404 262 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; Claude-User/1.0; [email protected] )"
34.141.24.149 - - [09/Oct/2026:04:08:52 +0100] "GET /config.json HTTP/1.1" 404 262 "-" "Mozilla/5.0 (compatible; Qwenbot/1.0; +https://qwen.alibaba.com/)"
34.141.24.149 - - [09/Oct/2026:04:08:52 +0100] "GET /.env.js HTTP/1.1" 404 262 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko); compatible; GPTBot/1.4; +https://openai.com/gptbot"
34.141.24.149 - - [09/Oct/2026:04:08:52 +0100] "GET /config.json.js HTTP/1.1" 404 262 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; Claude-SearchBot/1.0; +cla
...
show less
Brute-Force
Web App Attack
๐ช๐ธ
Adolfo Montaรฑo
2026-10-09 02:53:47
(1 day ago)
CrowdSec blocked IP for crowdsecurity/http-probing on localhost
Web App Attack
๐บ๐ธ
gamabe
2026-10-09 02:45:43
(1 day ago)
Detected crowdsecurity/http-path-traversal-probing attack pattern. Reported by CrowdSec IDS.
Port Scan
๐จ๐ฆ
cubie
2026-10-09 02:31:49
(1 day ago)
Port Scan: Admin Enumeration - Reported by CubieCloud Firewall [CFW_H440-009]
Port Scan
๐ต๐ฑ
Budyn
2026-10-09 02:30:37
(1 day ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: ModSecurity WAF Exploit ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: ModSecurity WAF Exploit Block. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: admin.budyn.ovh | URI: /dist/.vite/manifest.json | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Hacking
Web App Attack
๐ธ๐ฌ
Cloudkul Cloudkul
2026-10-09 02:30:30
(1 day ago)
Attempted Brute Force on our application
Brute-Force
Web App Attack
๐ซ๐ท
sthoyer.de
2026-10-09 02:22:58
(1 day ago)
34.141.24.149 - - [09/Oct/2026:04:22:57 +0200] "GET /dashboard HTTP/2" 302 495 "-" "Mozilla/5.0 (Mac ...
show more
34.141.24.149 - - [09/Oct/2026:04:22:57 +0200] "GET /dashboard HTTP/2" 302 495 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36 Edg/153.0.0.0"
34.141.24.149 - - [09/Oct/2026:04:22:57 +0200] "GET /n4jirznhpz2wea3bvw7d HTTP/2" 302 495 "-" "Mozilla/5.0 (compatible; DeepSeekBot/1.0; +https://www.deepseek.com/)"
34.141.24.149 - - [09/Oct/2026:04:22:57 +0200] "GET /reset-password HTTP/2" 302 495 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36 Edg/153.0.0.0"
...
show less
Web App Attack
๐ฉ๐ช
ghostwarriors
2026-10-09 02:20:08
(1 day ago)
Attempts against non-existent wp-login
Brute-Force
Web App Attack
๐ซ๐ฎ
Christopher Hughes
2026-10-09 01:59:02
(1 day ago)
34.141.24.149 - - [09/Oct/2026:02:59:00 +0100] "GET /xyi6rcs5ohoulb6358kq HTTP/2.0" 200 1456 "-" "Mo ...
show more
34.141.24.149 - - [09/Oct/2026:02:59:00 +0100] "GET /xyi6rcs5ohoulb6358kq HTTP/2.0" 200 1456 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
...
show less
Web App Attack