🇫🇷
SpaceHost-Server
2026-09-06 22:20:10
(5 hours ago)
Brute-Force
Web App Attack
🇳🇱
homeshowdomain.nl
2026-09-06 22:02:15
(5 hours ago)
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on ...
show more
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on 2026-09-05.
show less
Web App Attack
SSH
Hacking
🇩🇪
loveprod
2026-09-06 07:20:13
(20 hours ago)
34.78.177.10 - - [06/Sep/2026:10:20:12 +0300] "GET /.git/config HTTP/1.1" 403 4681 "-" "crusader-wor ...
show more
34.78.177.10 - - [06/Sep/2026:10:20:12 +0300] "GET /.git/config HTTP/1.1" 403 4681 "-" "crusader-worker/1.0"
34.78.177.10 - - [06/Sep/2026:10:20:12 +0300] "GET /app/.git/config HTTP/1.1" 404 61850 "-" "crusader-worker/1.0"
...
show less
Bad Web Bot
Anonymous
2026-09-06 03:11:03
(1 day ago)
Multiple web server 400 error codes from same source ip
Web App Attack
🇩🇪
macrob
2026-09-06 03:05:39
(1 day ago)
2026/09/06 03:05:38 [error] 1902783#1902783: *561425435 access forbidden by rule, client: 34.78.177. ...
show more
2026/09/06 03:05:38 [error] 1902783#1902783: *561425435 access forbidden by rule, client: 34.78.177.10, server: binixo.ro, request: "GET /.git/config HTTP/2.0", host: "binixo.ro"
2026/09/06 03:05:38 [error] 1902783#1902783: *561419916 access forbidden by rule, client: 34.78.177.10, server: binixo.ro, request: "GET /app/.git/config HTTP/2.0", host: "binixo.ro"
2026/09/06 03:05:38 [error] 1902782#1902782: *561425249 access forbidden by rule, client: 34.78.177.10, server: binixo.ro, request: "GET /src/.git/config HTTP/2.0", host: "binixo.ro"
...
show less
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 02:00:49
(1 day ago)
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 22:00:41.696334 2026] [security2:error] [pid 8781:tid 8781] [client 34.78.177.10:60228] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "webdisk.lastreetsbykarensperling.com"] [uri "/api/.git/config"] [unique_id "apzJSW9B98NuVZszlxzlIAAAAHc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
dave
2026-09-06 01:39:43
(1 day ago)
threat-feed-sync observed repeated abuse from this IP after local filtering. scenarios=crowdsecurity ...
show more
threat-feed-sync observed repeated abuse from this IP after local filtering. scenarios=crowdsecurity/vpatch-git-config observed_by=1_hosts hit_count=12 first_seen=2026-09-06T01:39:43Z last_seen=2026-09-06T01:39:43Z
show less
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 01:39:09
(1 day ago)
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 21:39:03.934072 2026] [security2:error] [pid 24930:tid 24930] [client 34.78.177.10:47212] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "foro.vientodelevante.es"] [uri "/htdocs/.git/config"] [unique_id "apzENybXvbVXY6QZ0hyNsgAAABo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇧🇪
cmbplf
2026-09-06 01:32:58
(1 day ago)
188 requests with url.path */.git/config
Brute-Force
Bad Web Bot
🇱🇹
NotACaptcha
2026-09-06 01:03:05
(1 day ago)
webserver:80 [06/Sep/2026] "GET /src/.git/config HTTP/1.1" 302 425 "-" "crusader-worker/1.0"
webser ...
show more
webserver:80 [06/Sep/2026] "GET /src/.git/config HTTP/1.1" 302 425 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /html/.git/config HTTP/1.1" 302 427 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /var/www/.git/config HTTP/1.1" 302 433 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /wordpress/.git/config HTTP/1.1" 302 437 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /public/.git/config HTTP/1.1" 302 431 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /.git/config HTTP/1.1" 302 417 "-" "crusader-worker/1.0"
webserver:80 [06/Sep/2026] "GET /backend/.git/config HTTP/1.1" 302 433 "-" "crusader-worker/1.0"
webserver:443 [06/Sep/2026] "GET /src/.git/config HTTP/1.1" 302 5839 "-" "crusader-worker/1.0"
webserver:443 [06/Sep/2026] "GET /www/.git/config HTTP/1.1" 302 5839 "-" "crusader-worker/1.0"
webserver:443 [06/Sep/2026] "GET /site/.git/config HTTP/1.1" 302 5841 "-" "crusader-worker/1.0"
webserver:443 [06/Sep/2026] "GET /var/...
show less
Web App Attack
🇬🇧
consul.to
2026-09-06 00:16:01
(1 day ago)
Web attack/malicious scanning detected
Web App Attack
🇺🇸
TPI-Abuse
2026-09-05 21:46:58
(1 day ago)
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 34.78.177.10 (10.177.78.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 05 17:46:55.487789 2026] [security2:error] [pid 19248:tid 19248] [client 34.78.177.10:48694] ModSecurity: Access denied with code 403 (phase 1). Matched phrase ".htaccess" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "cpcontacts.edelbaumarchitect.com"] [uri "/.htaccess"] [unique_id "apyNz99i-cfStzTwr8RFVgAAAEk"]
show less
Brute-Force
Bad Web Bot
Web App Attack