๐ซ๐ท
geot
2026-09-23 11:26:01
(2 days ago)
GET /service-worker.js HTTP/1.1
GET /etc/.env HTTP/1.1
GET /api/4/config HTTP/1.1
GET /_debugbar/ope ...
show more
GET /service-worker.js HTTP/1.1
GET /etc/.env HTTP/1.1
GET /api/4/config HTTP/1.1
GET /_debugbar/open HTTP/1.1
GET /localhost.key HTTP/1.1
GET /.env.production HTTP/1.1
GET /app/.env HTTP/1.1
POST /read-document HTTP/1.1
GET /.well-known/jwks.json HTTP/1.1
GET /api/account HTTP/1.1
GET /public/.env HTTP/1.1
GET /build/.env HTTP/1.1
show less
Hacking
Web App Attack
Anonymous
2026-09-23 10:26:23
(2 days ago)
35.201.196.6 - - [22/Sep/2026:09:36:00 -0500] "GET /.env.old HTTP/1.1" 301 244 "-" "DuckAssistBot/1. ...
show more
35.201.196.6 - - [22/Sep/2026:09:36:00 -0500] "GET /.env.old HTTP/1.1" 301 244 "-" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 172.68.87.153
35.201.196.6 - - [22/Sep/2026:09:36:01 -0500] "GET /.env.save HTTP/1.1" 301 245 "-" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 172.68.87.152
35.201.196.6 - - [22/Sep/2026:09:36:01 -0500] "GET /.env.prod HTTP/1.1" 301 245 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Safari/605.1.15 (Applebot/0.1)" 172.68.87.153
35.201.196.6 - - [22/Sep/2026:09:36:01 -0500] "GET /.env.old HTTP/1.1" 403 199 "http://sambrownlaw.com/.env.old" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 172.71.24.117
35.201.196.6 - - [22/Sep/2026:09:36:01 -0500] "GET /.env.save HTTP/1.1" 403 199 "http://sambrownlaw.com/.env.save" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 172.71.24.117
35.201.196.6 - - [22/Sep/2026:09:36:02 -0500] "GET /.env.prod HTTP/1.1" 403 199
...
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
EGP Abuse Dept
2026-09-23 03:43:07
(3 days ago)
Scanning for web/db/file exploits on support.happynizr.com
SQL Injection
Bad Web Bot
Web App Attack
๐บ๐ธ
SLSLLC
2026-09-23 03:26:57
(3 days ago)
35.201.196.6 - - [23/Sep/2026:03:26:56 +0000] "GET /img../.env HTTP/2.0" 403 227 "-" "Mozilla/5.0 (c ...
show more
35.201.196.6 - - [23/Sep/2026:03:26:56 +0000] "GET /img../.env HTTP/2.0" 403 227 "-" "Mozilla/5.0 (compatible; KimiBot/1.0; +https://kimi.ai/)"
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
GoodOldTOS
2026-09-23 03:20:48
(3 days ago)
Highly suspect IP
Hacking
Web App Attack
Anonymous
2026-09-23 02:44:26
(3 days ago)
XSS Attempt
Hacking
๐บ๐ธ
antlac1
2026-09-23 02:17:01
(3 days ago)
crowdsecurity/http-path-traversal-probing
Brute-Force
Web App Attack
๐ฒ๐พ
Rizzy
2026-09-22 21:25:42
(3 days ago)
Multiple WAF Violations
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 21:24:12
(3 days ago)
(mod_security) mod_security (id:210730) triggered by 35.201.196.6 (6.196.201.35.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210730) triggered by 35.201.196.6 (6.196.201.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 17:24:06.426330 2026] [security2:error] [pid 27048:tid 27048] [client 35.201.196.6:35872] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.sandersonpropertyimprovements.com|F|2"] [data ".sandersonpropertyimprovements.com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.sandersonpropertyimprovements.com"] [uri "/z9x8c7v6b5-debug-trigger-www.sandersonpropertyimprovements.com"] [unique_id "arLx9kxTCeCos9y325-hSgAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐น
CoreTech srl
2026-09-22 21:18:51
(3 days ago)
cloudlinux2 fail2ban: 2026-09-22 22:54:11,076 fail2ban.filter [1598]: INFO [recidive] Fou ...
show more
cloudlinux2 fail2ban: 2026-09-22 22:54:11,076 fail2ban.filter [1598]: INFO [recidive] Found 194.5.49.173 - 2026-09-22 22:54:11cloudlinux2 fail2ban: 2026-09-22 22:54:08,291 fail2ban.filter [1598]: INFO [plesk-modsecurity] Found 194.5.49.173 - 2026-09-22 22:54:08cloudlinux2 fail2ban: 2026-09-22 22:54:10,810 fail2ban.filter [1598]: INFO [plesk-modsecurity] Found 194.5.49.173 - 2026-09-22 22:54:10cloudlinux2 fail2ban: 2026-09-22 22:54:09,194 fail2ban.filter [1598]: INFO [plesk-modsecurity] Found 194.5.49.173 - 2026-09-22 22:54:09cloudlinux2 fail2ban: 2026-09-22 22:54:11,074 fail2ban.actions [1598]: NOTICE [plesk-modsecurity] Ban 194.5.49.173cloudlinux2 fail2ban: 2026-09-22 22:55:14,399 fail2ban.filter [1598]: INFO [plesk-modsecurity] Found 119.156.76.67 - 2026-09-22 22:55:13cloudlinux2 fail2ban: 2026-09-22 22:55:30,057 fail2ban.filter [1598]: INFO [plesk-modsecurity] Found 35.201.196.6 - 2026-09-22 22:55:30cloudlinux2 fail2ban: 2026-09-22 2
show less
Brute-Force
๐บ๐ธ
kbeezie
2026-09-22 19:22:38
(3 days ago)
35.201.196.6 - - [22/Sep/2026:15:22:36 -0400] "GET /reset-password HTTP/1.1" 429 564 "-" "Mozilla/5. ...
show more
35.201.196.6 - - [22/Sep/2026:15:22:36 -0400] "GET /reset-password HTTP/1.1" 429 564 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Mobile Safari/537.36"
35.201.196.6 - - [22/Sep/2026:15:22:36 -0400] "GET /dashboard HTTP/1.1" 429 564 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Mobile Safari/537.36"
35.201.196.6 - - [22/Sep/2026:15:22:37 -0400] "GET /account HTTP/1.1" 429 564 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Mobile Safari/537.36"
35.201.196.6 - - [22/Sep/2026:15:22:37 -0400] "GET /firebase-service-account.json HTTP/1.1" 429 162 "-" "Mozilla/5.0 (compatible; Meta-ExternalAgent/1.0; +https://developers.facebook.com/docs/sharing/webmasters/crawler)"
35.201.196.6 - - [22/Sep/2026:15:22:37 -0400] "GET /panel HTTP/1.1" 429 564 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Mobile Safari/537.36"
show less
Bad Web Bot
Web App Attack
Anonymous
2026-09-22 18:20:06
(3 days ago)
| [Dangerous/Taiwan] Aggressive IP 35.201.196.6 (~30 hits). Type: DoS Defender- Web server 400 error ...
show more
| [Dangerous/Taiwan] Aggressive IP 35.201.196.6 (~30 hits). Type: DoS Defender- Web server 400 error code
show less
Web App Attack
Hacking
SQL Injection
๐บ๐ธ
TPI-Abuse
2026-09-22 18:15:42
(3 days ago)
(mod_security) mod_security (id:210730) triggered by 35.201.196.6 (6.196.201.35.bc.googleusercontent ...
show more
(mod_security) mod_security (id:210730) triggered by 35.201.196.6 (6.196.201.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 14:15:36.424656 2026] [security2:error] [pid 20647:tid 20647] [client 35.201.196.6:39334] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.804websolutions.com|F|2"] [data ".804websolutions.com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.804websolutions.com"] [uri "/z9x8c7v6b5-debug-trigger-www.804websolutions.com"] [unique_id "arLFyN5b9lmVp9CL59HsVQAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-22 17:25:29
(3 days ago)
Web App Attack
Brute-Force
Exploited Host
Web App Attack
๐ฉ๐ช
dbmwebdesign
2026-09-22 17:25:05
(3 days ago)
WAF repeated trigger detected by Fail2Ban in plesk-modsecurity jail
Web App Attack