|
๐ง๐ช
cmbplf
|
|
14.648 post requests in 1 hour (2d2h22m)
|
Brute-Force
Bad Web Bot
|
|
|
๐บ๐ธ
daveoctober
|
|
October Sentinel: honeypot triggered
|
Bad Web Bot
Web App Attack
|
|
|
๐ณ๐ฑ
Site.eu
|
|
Repeated wp-login/xmlrpc attempts
|
Brute-Force
SSH
|
|
|
๐ฉ๐ช
ghostwarriors
|
|
Attempts against non-existent wp-login
|
Brute-Force
Web App Attack
|
|
|
๐ท๐ด
clauss
|
|
35.252.178.41 - - [24/Aug/2026:07:48:34 +0300] "GET //blog/wp-includes/wlwmanifest.xml HTTP/2.0" 301 ...
show more
35.252.178.41 - - [24/Aug/2026:07:48:34 +0300] "GET //blog/wp-includes/wlwmanifest.xml HTTP/2.0" 301 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:07:48:34 +0300] "GET //web/wp-includes/wlwmanifest.xml HTTP/2.0" 404 201 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:07:48:35 +0300] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/2.0" 404 201 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:07:48:35 +0300] "GET //wp/wp-includes/wlwmanifest.xml HTTP/2.0" 404 201 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:07:48:35 +0300] "GET //2020/wp-includes/wlwmanifest.xml HTTP/2.0"
...
show less
|
Web App Attack
|
|
|
๐ฉ๐ช
Blexyel
|
|
35.252.178.41 - - [24/Aug/2026:06:48:34 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 ...
show more
35.252.178.41 - - [24/Aug/2026:06:48:34 +0200] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 435 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36" "deranged.blog"
...
show less
|
Brute-Force
Web App Attack
|
|
|
๐บ๐ธ
TPI-Abuse
|
|
(mod_security) mod_security (id:225170) triggered by 35.252.178.41 (41.178.252.35.bc.googleuserconte ...
show more
(mod_security) mod_security (id:225170) triggered by 35.252.178.41 (41.178.252.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 24 00:46:27.916029 2026] [security2:error] [pid 2741:tid 2741] [client 35.252.178.41:60514] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||dennisangellismusic.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "dennisangellismusic.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "aovMozY6pvIElnpsasAPfAAAAC0"]
show less
|
Brute-Force
Bad Web Bot
Web App Attack
|
|
|
๐ฉ๐ช
dbmwebdesign
|
|
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
|
Brute-Force
Web App Attack
|
|
|
๐ฉ๐ช
yitzhaq
|
|
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 ...
show more
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 518 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 518 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //wp/wp-includes/wlwmanifest.xml HTTP/1.1" 404 518 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //2020/wp-includes/wlwmanifest.xml HTTP/1.1" 404 518 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.252.178.41 - - [24/Aug/2026:06:43:35 +0200] "GET //2019/wp-includes/wlwmanifest.xml HTTP/1.
show less
|
Web App Attack
Hacking
|
|
|
๐ซ๐ท
demomodule
|
|
PrestaShop Security Module: WordPress probe path detected
|
Web App Attack
|
|
|
๐จ๐ญ
Cybercat
|
|
CrowdSec detection: crowdsecurity/http-probing
|
Hacking
|
|
|
๐ง๐พ
lns.bz
|
|
Too many 404 requests [BY]
|
Web App Attack
|
|
|
๐ณ๐ฑ
Savvii
|
|
10 attempts against mh-misc-ban on wheat
|
Web App Attack
|
|
|
๐ณ๐ฑ
ipoac.nl
|
|
-:443 35.252.178.41 - - [24/Aug/2026:06:36:44 +0200] - "GET //xmlrpc.php?rsd HTTP/1.1" 403 1970 "-" ...
show more
-:443 35.252.178.41 - - [24/Aug/2026:06:36:44 +0200] - "GET //xmlrpc.php?rsd HTTP/1.1" 403 1970 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
show less
|
Bad Web Bot
|
|
|
๐บ๐ธ
ipblock.com
|
|
IPBlock protected site ID [1438-do].
Exploit request, vulnerability scanner.
|
Hacking
Bad Web Bot
Web App Attack
|
|