๐ง๐ท
Peregrine
2026-08-31 03:10:41
(16 hours ago)
Fail2Ban Jail: tomcat-honeypot | Evidence: 34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0 ...
show more
Fail2Ban Jail: tomcat-honeypot | Evidence: 34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.bak HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.local HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env HTTP/1.1" 404 414
34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.dev HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.backup HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.old HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.example HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.production HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.save HTTP/1.1" 404 414
34.175.66.59 172.68.134.124 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.prod HTTP/1.1" 404 414
show less
Bad Web Bot
๐จ๐ญ
SOC [GOLINE SA]
2026-08-31 02:04:30
(17 hours ago)
FortiGate detected IPS attack from IPv4 address 34.175.66.59
Hacking
๐ฉ๐ช
heyzg
2026-08-30 02:40:54
(1 day ago)
HTTP secret_harvesting (observed): 19 HTTP
Brute-Force
๐บ๐ธ
ssssssssssssssssssssuper
2026-08-30 02:40:16
(1 day ago)
34.175.66.59 - - [29/Aug/2026:22:40:15 -0400] "GET /.env HTTP/1.1" 404 162 "-" "crusader-worker/1.0" ...
show more
34.175.66.59 - - [29/Aug/2026:22:40:15 -0400] "GET /.env HTTP/1.1" 404 162 "-" "crusader-worker/1.0"
34.175.66.59 - - [29/Aug/2026:22:40:15 -0400] "GET /.env.backup HTTP/1.1" 404 162 "-" "crusader-worker/1.0"
34.175.66.59 - - [29/Aug/2026:22:40:15 -0400] "GET /.env.old HTTP/1.1" 404 162 "-" "crusader-worker/1.0"
...
show less
Port Scan
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
aks4226
2026-08-30 02:19:16
(1 day ago)
Bot search, attacking common web applications.
Web App Attack
๐จ๐ญ
SOC [GOLINE SA]
2026-08-30 02:04:02
(1 day ago)
FortiGate detected IPS attack from IPv4 address 34.175.66.59
Hacking
๐ง๐ท
Peregrine
2026-08-30 01:29:25
(1 day ago)
Fail2Ban Jail: tomcat-honeypot | Evidence: 34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0 ...
show more
Fail2Ban Jail: tomcat-honeypot | Evidence: 34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.bak HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.local HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env HTTP/1.1" 404 414
34.175.66.59 162.158.120.246 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.dev HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.backup HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.old HTTP/1.1" 404 414
34.175.66.59 162.158.123.251 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.example HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.production HTTP/1.1" 404 414
34.175.66.59 162.158.120.247 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.save HTTP/1.1" 404 414
34.175.66.59 172.68.134.124 - - [29/Aug/2026:22:29:22 -0300] "GET /.env.prod HTTP/1.1" 404 414
show less
Bad Web Bot
๐ฏ๐ต
ki3
2026-08-30 01:08:01
(1 day ago)
Fail2Ban: Web App Attacks and Forum Spam 34.175.66.59 1788052080.0(JST)
Web Spam
Bad Web Bot
Web App Attack
๐ฉ๐ช
Dominik Lysiak
2026-08-30 00:35:18
(1 day ago)
34.175.66.59 - - [30/Aug/2026:02:35:17 +0200] "GET /.env.dev HTTP/1.1" 404 146 "-" "crusader-worker/ ...
show more
34.175.66.59 - - [30/Aug/2026:02:35:17 +0200] "GET /.env.dev HTTP/1.1" 404 146 "-" "crusader-worker/1.0"
34.175.66.59 - - [30/Aug/2026:02:35:17 +0200] "GET /.env.bak HTTP/1.1" 404 146 "-" "crusader-worker/1.0"
34.175.66.59 - - [30/Aug/2026:02:35:17 +0200] "GET /.env.example HTTP/1.1" 404 146 "-" "crusader-worker/1.0"
...
show less
Web App Attack
๐จ๐ญ
4server
2026-08-29 01:14:02
(2 days ago)
[SatAug2903:13:58.5264722026][security2:error][pid3805249:tid3805474][client34.175.66.59:0]ModSecuri ...
show more
[SatAug2903:13:58.5264722026][security2:error][pid3805249:tid3805474][client34.175.66.59:0]ModSecurity:Accessdeniedwithcode403\(phase1\).Matchedphrase\".env\"atREQUEST_URI.[file\"/etc/apache2/conf.d/modsec_custom_rules.conf\"][line\"610\"][id\"960720\"][msg\"Forbiddenfileaccess\"][hostname\"cadvending.ch\"][uri\"/.env.dev\"][unique_id\"apIyVg6eaHuKOgDHhDf9DgAAAI4\"]
show less
Hacking
Web App Attack
Anonymous
2026-08-28 22:08:46
(2 days ago)
Trying to access config files
Web App Attack
Anonymous
2026-08-28 21:38:17
(2 days ago)
34.175.66.59 - - [28/Aug/2026:21:38:16 +0000] "GET /.env.example HTTP/1.1" 403 4027 "-" "crusader-wo ...
show more
34.175.66.59 - - [28/Aug/2026:21:38:16 +0000] "GET /.env.example HTTP/1.1" 403 4027 "-" "crusader-worker/1.0"
...
show less
Bad Web Bot
Web App Attack
๐ต๐ฑ
Budyn
2026-08-28 21:33:12
(2 days ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scan ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scanner. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: budyn.ovh | URI: /actuator/configprops | UA: crusader-worker/1.0 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
itsolon
2026-08-28 21:09:15
(2 days ago)
[28/Aug/2026:23:09:12 +0200] 178795135245.535482 34.175.66.59 0 217.154.7.177 443
[28/Aug/2026:23:09 ...
show more
[28/Aug/2026:23:09:12 +0200] 178795135245.535482 34.175.66.59 0 217.154.7.177 443
[28/Aug/2026:23:09:12 +0200] 178795135293.045358 34.175.66.59 0 217.154.7.177 443
[28/Aug/2026:23:09:12 +0200] 178795135234.622787 34.175.66.59 0 217.154.7.177 443
[28/Aug/2026:23:09:12 +0200] 178795135282.394913 34.175.66.59 0 217.154.7.177 443
[28/Aug/2026:23:09:12 +0200] 178795135245.141689 34.175.66.59 0 217.154.7.177 443
...
show less
Port Scan
Hacking
Brute-Force
Web App Attack
๐ซ๐ท
Entalpi.net
2026-08-28 20:52:54
(2 days ago)
Repeated requests against sensitive web endpoints
Web App Attack