๐ณ๐ฑ
Aitech DevOps
2026-09-17 12:22:41
(2 days ago)
Fail2Ban nginx-badbots banned 34.83.157.119 after 1 attempts
Brute-Force
SSH
๐ฉ๐ช
FeG Deutschland
2026-09-01 11:43:03
(2 weeks ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 247
Exploited Host
Web App Attack
๐ต๐ฑ
Budyn
2026-09-01 11:38:12
(2 weeks ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicio ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: WP Path Scanning (Recon). Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: api.definitelynotahoneypot.xyz | URI: //xmlrpc.php?rsd | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
LotPhantom
2026-09-01 11:35:26
(2 weeks ago)
34.83.157.119 - - [01/Sep/2026:11:34:43 +0000] "GET //xmlrpc.php?rsd HTTP/1.1" 404 0 "-" "Mozilla/5. ...
show more
34.83.157.119 - - [01/Sep/2026:11:34:43 +0000] "GET //xmlrpc.php?rsd HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
...
show less
Web App Attack
๐ฉ๐ช
Kreapptivo
2026-09-01 11:29:59
(2 weeks ago)
[01/Sep/2026:13:29:58 +0200] Web-Request: "GET //wp-includes/ID3/license.txt", User-Agent: "Mozilla/ ...
show more
[01/Sep/2026:13:29:58 +0200] Web-Request: "GET //wp-includes/ID3/license.txt", User-Agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
yitzhaq
2026-09-01 11:15:33
(2 weeks ago)
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 ...
show more
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 487 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 487 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 487 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /wp/wp-includes/wlwmanifest.xml HTTP/1.1" 404 487 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
34.83.157.119 - - [01/Sep/2026:13:15:29 +0200] "GET /2020/wp-includes/wlwmanifest.xml HTTP/1.1" 40
show less
Web App Attack
Hacking
๐บ๐ธ
kosada.com
2026-09-01 11:10:02
(2 weeks ago)
Repeated requests for suspicious nonexistent URLs, for example: /wordpress/wp-includes/wlwmanifest.x ...
show more
Repeated requests for suspicious nonexistent URLs, for example: /wordpress/wp-includes/wlwmanifest.xml (HTTP port 443)
show less
Web App Attack
๐ฎ๐น
VHosting
2026-09-01 11:00:06
(2 weeks ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
Anonymous
2026-09-01 10:59:21
(2 weeks ago)
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:10 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" " ...
show more
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:10 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:11 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:12 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:13 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 34.83.157.119 - - [01/Sep/2026:12:59:14 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64;
...
show less
Hacking
Web App Attack
๐ฉ๐ช
thesimonmanuel
2026-09-01 10:56:37
(2 weeks ago)
34.83.157.119 - - [01/Sep/2026:16:26:37 +0530] "GET //wp-includes/ID3/license.txt HTTP/1.1" 403 548 ...
show more
34.83.157.119 - - [01/Sep/2026:16:26:37 +0530] "GET //wp-includes/ID3/license.txt HTTP/1.1" 403 548 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "-"
show less
Web App Attack
๐ซ๐ท
masterguru
2026-09-01 10:55:08
(2 weeks ago)
(xmlrpc) Apache: Failed xmlrpc access from 34.83.157.119 (119.157.83.34.bc.googleusercontent.com): 1 ...
show more
(xmlrpc) Apache: Failed xmlrpc access from 34.83.157.119 (119.157.83.34.bc.googleusercontent.com): 10 in the last 3600 secs (0-201)
show less
Hacking
๐จ๐ญ
zynex
2026-09-01 10:52:52
(2 weeks ago)
URL Probing: /shop/wp-includes/wlwmanifest.xml
Web App Attack
๐ฉ๐ช
abdubhai
2026-09-01 10:52:03
(2 weeks ago)
34.83.157.119 - - [01/Sep/2026:1
...
Brute-Force